目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

access:pre-auth 标签下的 CVE 漏洞 19015

access:pre-auth 类型相关 19015 条 CVE 漏洞,含 AI 中文分析、CVSS、参考链接与 POC。

“access:pre-auth”标签标识了无需身份验证即可触发的漏洞,涵盖18971个CVE。此类漏洞之所以关键,是因为攻击者无需凭证即可直接利用,极大降低了攻击门槛并扩大了潜在受害面。典型场景包括远程代码执行、未授权数据访问及拒绝服务攻击,常见于配置错误的API接口、默认凭证服务或存在逻辑缺陷的认证前处理模块,对系统安全性构成直接且严重的威胁。

CVE ID标题CVSS风险等级Published
CVE-2017-15680 Crafter CMS 权限许可和访问控制问题漏洞 — n/a 6.5 -2020-11-27
CVE-2017-15681 Crafter CMS Crafter Studio 路径遍历漏洞 — n/a 9.8 -2020-11-27
CVE-2017-15682 Crafter CMS 跨站脚本漏洞 — n/a 6.1 -2020-11-27
CVE-2017-15683 Crafter CMS 授权问题漏洞 — n/a 8.6 -2020-11-27
CVE-2017-15684 Crafter CMS Crafter Studio 路径遍历漏洞 — n/a 7.5 -2020-11-27
CVE-2017-15685 Crafter CMS 信息泄露漏洞 — n/a 8.6 -2020-11-27
CVE-2020-25014 Zyxel UTM 和 Zyxel Gateway VPN series 缓冲区错误漏洞 — n/a 9.8 -2020-11-27
CVE-2020-29138 Sagemcom F@ST3486 NET 授权问题漏洞 — n/a 5.3 -2020-11-27
CVE-2020-27251 Rockwell Automation FactoryTalk Linx 缓冲区错误漏洞 — FactoryTalk LinxCWE-122 9.8 -2020-11-26
CVE-2020-27255 Rockwell Automation FactoryTalk Linx 信息泄露漏洞 — FactoryTalk LinxCWE-122 7.5 -2020-11-26
CVE-2020-27253 Rockwell Automation FactoryTalk Linx 输入验证错误漏洞 — FactoryTalk LinxCWE-20 7.5 -2020-11-26
CVE-2020-26238 Cron Utils 注入漏洞 — cron-utilsCWE-74 7.9 High2020-11-24
CVE-2020-28334 Barco wePresent WiPG-1600W 信任管理问题漏洞 — n/a 9.8 -2020-11-24
CVE-2020-28994 Luckypal Karenderia SQL注入漏洞 — n/a 9.1 -2020-11-24
CVE-2019-20925 Mongodb Server 授权问题漏洞 — MongoDB ServerCWE-839 7.5 High2020-11-24
CVE-2020-6939 Tableau Software Server 授权问题漏洞 — Tableau Server 9.8 -2020-11-23
CVE-2020-12352 Linux kernel 信息泄露漏洞 — BlueZ 6.5 -2020-11-23
CVE-2020-12351 Linux kernel 输入验证错误漏洞 — BlueZ 8.8 -2020-11-23
CVE-2019-14587 EDK2 安全漏洞 — Extensible Firmware Interface Development Kit (EDK II) 6.5 -2020-11-23
CVE-2019-14559 EDK2 资源管理错误漏洞 — Extensible Firmware Interface Development Kit (EDK II) 7.5 -2020-11-23
CVE-2020-7925 Mongodb Server 输入验证错误漏洞 — MongoDB ServerCWE-475 7.5 High2020-11-23
CVE-2020-14230 HCL Technologies Domino 输入验证错误漏洞 — HCL Domino 7.5 -2020-11-21
CVE-2020-14258 HCL Software HCL Notes 输入验证错误漏洞 — HCL Notes 7.5 -2020-11-21
CVE-2020-25189 Paradox IP150 缓冲区错误漏洞 — IP150CWE-121 9.8 -2020-11-21
CVE-2020-5797 TP-Link Archer C9 后置链接漏洞 — TP-Link Archer C9 A1 6.1 -2020-11-21
CVE-2020-28845 Netskope 注入漏洞 — n/a 7.8 -2020-11-20
CVE-2020-5668 Mitsubishi Electric MELSEC iQ-R series 资源管理错误漏洞 — MELSEC iQ-R 7.5 -2020-11-20
CVE-2020-9049 Johnson Controls Victor Web Client 授权问题漏洞 — victor Web Client version 5.6 and priorCWE-285 7.1 High2020-11-19
CVE-2020-28574 Trend Micro Worry-Free Business Security 路径遍历漏洞 — Trend Micro Worry-Free Business Security 9.1 -2020-11-18
CVE-2020-28578 Trend Micro InterScan Web Security Virtual Appliance 缓冲区错误漏洞 — Trend Micro InterScan Web Security Virtual Appliance 9.8 -2020-11-18

access:pre-auth 是常见的弱点类别,本平台收录该类弱点关联的 19015 条 CVE 漏洞。