目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

access:pre-auth 标签下的 CVE 漏洞 24806

access:pre-auth 类型相关 24806 条 CVE 漏洞,含 AI 中文分析、CVSS、参考链接与 POC。

“access:pre-auth”标签标识了无需身份验证即可触发的漏洞,涵盖18971个CVE。此类漏洞之所以关键,是因为攻击者无需凭证即可直接利用,极大降低了攻击门槛并扩大了潜在受害面。典型场景包括远程代码执行、未授权数据访问及拒绝服务攻击,常见于配置错误的API接口、默认凭证服务或存在逻辑缺陷的认证前处理模块,对系统安全性构成直接且严重的威胁。

CVE ID 标题 CVSS 风险等级 Published
CVE-2024-44087 Siemens Automation License Manager 输入验证错误漏洞 — Automation License Manager V5 CWE-190 8.6 High 2024-09-10
CVE-2024-43647 Siemens SIMATIC 安全漏洞 — SIMATIC S7-200 SMART CPU CR40 CWE-400 7.5 High 2024-09-10
CVE-2024-37993 Siemens SIMATIC 访问控制错误漏洞 — SIMATIC Reader RF610R CMIIT CWE-284 5.3 Medium 2024-09-10
CVE-2024-37991 Siemens SIMATIC 信息泄露漏洞 — SIMATIC Reader RF610R CMIIT CWE-200 5.3 Medium 2024-09-10
CVE-2024-33698 Siemens SIMATIC 安全漏洞 — Opcenter Quality CWE-122 9.8 Critical 2024-09-10
CVE-2023-49069 Siemens Mendix 安全漏洞 — Mendix Runtime V10 CWE-204 5.3 Medium 2024-09-10
CVE-2023-2919 WordPress plugin Tutor LMS 跨站请求伪造漏洞 — Tutor LMS – eLearning and online course solution CWE-352 4.3 Medium 2024-09-10
CVE-2024-39581 Dell InsightIQ 安全漏洞 — PowerScale InsightIQ CWE-552 7.3 High 2024-09-10
CVE-2024-39583 Dell InsightIQ 加密问题漏洞 — PowerScale InsightIQ CWE-327 8.1 High 2024-09-10
CVE-2024-7734 PHOENIX CONTACT FL MGUARD 安全漏洞 — FL MGUARD 2102 CWE-770 5.3 Medium 2024-09-10
CVE-2024-6596 Endress+Hauser Echo Curve Viewer 代码注入漏洞 — Echo Curve Viewer CWE-94 9.8 Critical 2024-09-10
CVE-2024-42427 Dell ThinOS 安全漏洞 — Wyse Proprietary OS (Modern ThinOS) CWE-77 7.6 High 2024-09-10
CVE-2024-45504 Trend Micro InterScan WebManager 安全漏洞 — InterSafe WebFilter 8.8AI High AI 2024-09-10
CVE-2024-45279 SAP NetWeaver Application Server 跨站脚本漏洞 — SAP NetWeaver Application Server for ABAP (CRM Blueprint Application Builder Panel) CWE-79 6.1 Medium 2024-09-10
CVE-2024-44120 SAP NetWeaver Enterprise Portal 跨站脚本漏洞 — SAP NetWeaver Enterprise Portal CWE-79 4.7 Medium 2024-09-10
CVE-2024-8478 WordPress plugin The Affiliate Super Assistent 代码注入漏洞 — Affiliate Super Assistent CWE-94 7.3 High 2024-09-10
CVE-2024-6342 Zyxel NAS542和NAS326 操作系统命令注入漏洞 — NAS326 firmware CWE-78 9.8 Critical 2024-09-10
CVE-2024-44667 Haichangxing HCX H822 安全漏洞 — n/a 9.8AI Critical AI 2024-09-10
CVE-2024-6796 Baxter Connex Health Portal 安全漏洞 — Connex Health Portal CWE-284 8.2 High 2024-09-09
CVE-2024-6795 Baxter Connex Health Portal 安全漏洞 — Connex Health Portal CWE-89 10.0 Critical 2024-09-09
CVE-2024-8584 LearningDigital Orca HCM 访问控制错误漏洞 — Orca HCM CWE-306 9.8 Critical 2024-09-09
CVE-2024-6928 WordPress plugin Opti Marketing 安全漏洞 — Opti Marketing 9.8AI Critical AI 2024-09-08
CVE-2024-6924 WordPress plugin TrueBooker 安全漏洞 — TrueBooker 9.8AI Critical AI 2024-09-08
CVE-2024-40711 Veeam Backup & Replication 安全漏洞 — Backup and Recovery 9.8AI Critical AI 2024-09-07
CVE-2024-6010 WordPress plugin Cost Calculator Builder PRO 安全漏洞 — Cost Calculator Builder PRO CWE-472 5.3 Medium 2024-09-07
CVE-2024-1596 WordPress plugin Ninja Forms - File Uploads 跨站脚本漏洞 — Ninja Forms - File Uploads CWE-79 7.2 High 2024-09-07
CVE-2024-8517 SPIP 安全漏洞 — SPIP CWE-73 9.8 Critical 2024-09-06
CVE-2024-7493 WordPress plugin WPCOM Member 安全漏洞 — WPCOM Member CWE-269 9.8 Critical 2024-09-06
CVE-2024-8292 WordPress plugin WP-Recall 安全漏洞 — WP-Recall – Registration, Profile, Commerce & More CWE-639 9.8 Critical 2024-09-06
CVE-2024-7415 WordPress plugin Remember Me Controls 信息泄露漏洞 — Remember Me Controls CWE-200 5.3 Medium 2024-09-06

access:pre-auth 是常见的弱点类别,本平台收录该类弱点关联的 24806 条 CVE 漏洞。