目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

access:pre-auth 标签下的 CVE 漏洞 24644

access:pre-auth 类型相关 24644 条 CVE 漏洞,含 AI 中文分析、CVSS、参考链接与 POC。

“access:pre-auth”标签标识了无需身份验证即可触发的漏洞,涵盖18971个CVE。此类漏洞之所以关键,是因为攻击者无需凭证即可直接利用,极大降低了攻击门槛并扩大了潜在受害面。典型场景包括远程代码执行、未授权数据访问及拒绝服务攻击,常见于配置错误的API接口、默认凭证服务或存在逻辑缺陷的认证前处理模块,对系统安全性构成直接且严重的威胁。

CVE ID 标题 CVSS 风险等级 Published
CVE-2023-31928 Brocade Fabric OS 跨站脚本漏洞 — Fabric OS CWE-79 6.3 Medium 2023-08-01
CVE-2022-39986 RaspAP 命令注入漏洞 — n/a 9.8 - 2023-08-01
CVE-2023-34552 EZVIZ CS Series 缓冲区错误漏洞 — n/a 8.8 - 2023-08-01
CVE-2023-34359 ASUS RT-AX88U 缓冲区错误漏洞 — RT-AX88U CWE-125 7.5 High 2023-07-31
CVE-2023-34358 ASUS RT-AX88U 缓冲区错误漏洞 — RT-AX88U CWE-125 7.5 High 2023-07-31
CVE-2023-37467 Discourse 跨站脚本漏洞 — discourse CWE-323 6.8 Medium 2023-07-28
CVE-2023-3977 WordPress 多款插件跨站请求伪造漏洞 — Redirection CWE-352 4.3 Medium 2023-07-28
CVE-2023-3956 WordPress plugin InstaWP Connect 安全漏洞 — InstaWP Connect – 1-click WP Staging & Migration CWE-862 9.8 Critical 2023-07-27
CVE-2020-22623 Jinfornet Jreport 路径遍历漏洞 — n/a 7.5 - 2023-07-27
CVE-2023-28013 HCL Technologies BigFix Mobile 跨站脚本漏洞 — HCL Verse 6.5 Medium 2023-07-26
CVE-2023-3242 B&R Industrial Automation GmbH Runtime 安全漏洞 — B&R Automation Runtime CWE-770 8.6 High 2023-07-26
CVE-2023-33308 Fortinet FortiOS 缓冲区错误漏洞 — FortiProxy CWE-121 9.8 Critical 2023-07-26
CVE-2023-38433 Fujitsu Real-time Video Transmission Gear IP series 信任管理问题漏洞 — IP-HE950E 7.5 - 2023-07-26
CVE-2023-38555 Fujitsu network devices Si-R series 授权问题漏洞 — Si-R 30B 8.3 - 2023-07-26
CVE-2023-3946 Trellix ePolicy Orchestrator 跨站脚本漏洞 — Trellix EPO CWE-79 5.4 Medium 2023-07-26
CVE-2023-3947 WordPress Plugin Video Conferencing with Zoom 安全漏洞 — Video Conferencing with Zoom CWE-321 3.7 Low 2023-07-26
CVE-2023-35982 Aruba Networks ArubaOS和InstantOS 安全漏洞 — Aruba Access Points running InstantOS and ArubaOS 10 9.8 Critical 2023-07-25
CVE-2023-35981 Aruba Networks ArubaOS和InstantOS 安全漏洞 — Aruba Access Points running InstantOS and ArubaOS 10 9.8 Critical 2023-07-25
CVE-2023-35980 Aruba Networks ArubaOS和InstantOS 安全漏洞 — Aruba Access Points running InstantOS and ArubaOS 10 9.8 Critical 2023-07-25
CVE-2023-2626 Google Nest 授权问题漏洞 — Nest Hub Max CWE-287 7.5 High 2023-07-25
CVE-2023-3486 PaperCut NG 代码问题漏洞 — PaperCut NG CWE-434 8.2 High 2023-07-25
CVE-2023-32637 GBrowse 代码问题漏洞 — GBrowse 9.8 - 2023-07-25
CVE-2022-46901 Vocera Report Server 安全漏洞 — n/a 9.8 - 2023-07-25
CVE-2023-25841 Esri ArcGIS Server 跨站脚本漏洞 — ArcGIS Enterprise Server CWE-79 6.1 Medium 2023-07-21
CVE-2023-35087 ASUS RT-AX56U 格式化字符串错误漏洞 — RT-AX56U V2 CWE-134 9.8 Critical 2023-07-21
CVE-2023-37291 Galaxy Software Services Vitals ESP 信任管理问题漏洞 — Vitals ESP CWE-321 8.6 High 2023-07-21
CVE-2023-3813 WordPress Plugin Jupiter X Core 路径遍历漏洞 — Jupiter X Core CWE-22 7.5 High 2023-07-21
CVE-2023-32625 WordPress Plugin TS Webfonts for SAKURA 跨站请求伪造漏洞 — TS Webfonts for SAKURA 7.1 - 2023-07-21
CVE-2023-32624 WordPress Plugin TS Webfonts for SAKURA 跨站脚本漏洞 — TS Webfonts for SAKURA 6.1 - 2023-07-21
CVE-2023-32476 Dell Hybrid Client 信息泄露漏洞 — Dell Hybrid Client (DHC) CWE-200 6.4 Medium 2023-07-20

access:pre-auth 是常见的弱点类别,本平台收录该类弱点关联的 24644 条 CVE 漏洞。