目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

access:pre-auth 标签下的 CVE 漏洞 24644

access:pre-auth 类型相关 24644 条 CVE 漏洞,含 AI 中文分析、CVSS、参考链接与 POC。

“access:pre-auth”标签标识了无需身份验证即可触发的漏洞,涵盖18971个CVE。此类漏洞之所以关键,是因为攻击者无需凭证即可直接利用,极大降低了攻击门槛并扩大了潜在受害面。典型场景包括远程代码执行、未授权数据访问及拒绝服务攻击,常见于配置错误的API接口、默认凭证服务或存在逻辑缺陷的认证前处理模块,对系统安全性构成直接且严重的威胁。

CVE ID 标题 CVSS 风险等级 Published
CVE-2023-20243 Cisco Identity Services Engine 安全漏洞 — Cisco Identity Services Engine Software CWE-399 8.6 High 2023-09-06
CVE-2023-4498 Tenda N300 授权问题漏洞 — N300 Wireless N VDSL2 Modem Router 7.5 - 2023-09-06
CVE-2021-21088 Adobe Acrobat Reader DC 资源管理错误漏洞 — Acrobat Reader CWE-416 7.8 High 2023-09-06
CVE-2021-35980 Adobe Acrobat 路径遍历漏洞 — Acrobat Reader CWE-22 7.8 High 2023-09-06
CVE-2021-28644 Adobe Acrobat 路径遍历漏洞 — Acrobat Reader CWE-22 7.8 High 2023-09-06
CVE-2023-36489 TP-LINK 多款产品操作系统命令注入漏洞 — TL-WR802N 8.8 - 2023-09-06
CVE-2023-32619 TP-LINK Archer C50 信任管理问题漏洞 — Archer C50 8.8 - 2023-09-06
CVE-2023-37284 TP-LINK Archer C2 授权问题漏洞 — Archer C20 8.8 - 2023-09-06
CVE-2023-38563 TP-LINK Archer C1200 操作系统命令注入漏洞 — Archer C1200 8.8 - 2023-09-06
CVE-2023-38568 TP-LINK Archer A10 操作系统命令注入漏洞 — Archer A10 8.8 - 2023-09-06
CVE-2023-4634 WordPress plugin Media Library Assistant 安全漏洞 — Media Library Assistant CWE-73 9.8 Critical 2023-09-06
CVE-2023-4719 WordPress plugin Simple Membership 跨站脚本漏洞 — Simple Membership CWE-79 7.2 High 2023-09-06
CVE-2023-4485 ARDEREG Sistemas SCADA SQL注入漏洞 — Sistemas SCADA CWE-89 9.8 Critical 2023-09-05
CVE-2023-39361 Cacti SQL注入漏洞 — cacti CWE-89 9.8 Critical 2023-09-05
CVE-2023-4310 BeyondTrust Privileged Remote Access 和Remote Support 命令注入漏洞 — Privileged Remote Access (PRA) CWE-77 9.8 - 2023-09-05
CVE-2023-36492 SHIRASAGI 跨站脚本漏洞 — SHIRASAGI 6.1 - 2023-09-05
CVE-2023-39938 Video Insight 跨站脚本漏洞 — VI Web Client 6.1 - 2023-09-05
CVE-2023-38574 Video Insight 输入验证错误漏洞 — VI Web Client 6.1 - 2023-09-05
CVE-2023-2813 WordPress 多款主题跨站脚本漏洞 — Aapna 9.8 - 2023-09-04
CVE-2023-4059 WordPress plugin Profile Builder 安全漏洞 — Profile Builder 4.3 - 2023-09-04
CVE-2023-39983 MOXA MXsecurity 安全漏洞 — MXsecurity Series CWE-915 5.3 Medium 2023-09-02
CVE-2022-22305 多款Fortinet产品信任管理问题漏洞 — FortiAnalyzer CWE-297 5.4 Medium 2023-09-01
CVE-2023-36187 NETGEAR R6400v2 安全漏洞 — n/a 9.8 - 2023-09-01
CVE-2023-4481 Juniper Networks Junos OS和Junos OS Evolved 输入验证错误漏洞 — Junos OS CWE-20 7.5 High 2023-08-31
CVE-2023-41747 Acronis Cloud Manager 输入验证错误漏洞 — Acronis Cloud Manager CWE-22 7.5 - 2023-08-31
CVE-2023-4471 WordPress plugin Order Tracking Pro 跨站脚本漏洞 — Order Tracking – WordPress Status Tracking Plugin CWE-79 6.1 Medium 2023-08-31
CVE-2023-2352 WordPress plugin CHP Ads Block Detector 跨站请求伪造漏洞 — CHP Ads Block Detector CWE-352 4.3 Medium 2023-08-31
CVE-2023-3764 WordPress plugin WooCommerce PDF Invoice Builder 跨站请求伪造漏洞 — PDF Builder for WooCommerce. Create invoices,packing slips and more CWE-352 4.3 Medium 2023-08-31
CVE-2023-2279 WordPress plugin WP Directory Kit 跨站请求伪造漏洞 — WP Directory Kit CWE-352 5.4 Medium 2023-08-31
CVE-2023-4000 WordPress plugin Waiting: One-click countdowns 跨站请求伪造漏洞 — Waiting: One-click countdowns CWE-352 6.3 Medium 2023-08-31

access:pre-auth 是常见的弱点类别,本平台收录该类弱点关联的 24644 条 CVE 漏洞。