access:pre-auth 类型相关 24644 条 CVE 漏洞,含 AI 中文分析、CVSS、参考链接与 POC。
“access:pre-auth”标签标识了无需身份验证即可触发的漏洞,涵盖18971个CVE。此类漏洞之所以关键,是因为攻击者无需凭证即可直接利用,极大降低了攻击门槛并扩大了潜在受害面。典型场景包括远程代码执行、未授权数据访问及拒绝服务攻击,常见于配置错误的API接口、默认凭证服务或存在逻辑缺陷的认证前处理模块,对系统安全性构成直接且严重的威胁。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2023-2549 | WordPress Plugin Feather Login Page Feather Login Page 跨站请求伪造漏洞 — Custom Login Page | Temporary Users | Rebrand Login | Login Captcha | 8.8 | High | 2023-05-31 |
| CVE-2023-33507 | Kramer VIA GO² 安全漏洞 — n/a | 7.5 | - | 2023-05-31 |
| CVE-2023-33508 | Kramer VIA GO² 代码问题漏洞 — n/a | 9.8 | - | 2023-05-31 |
| CVE-2021-45039 | Uniview IP Camera 安全漏洞 — n/a | 9.8 | - | 2023-05-31 |
| CVE-2023-20884 | VMware Identity Manager 输入验证错误漏洞 — VMware Workspace ONE Access (Access), VMware Identity Manager (vIDM), VMware Cloud Foundation (Cloud Foundation) | 6.1 | Medium | 2023-05-30 |
| CVE-2023-0733 | WordPress plugin Newsletter Popup 跨站脚本漏洞 — Newsletter Popup | 6.1 | - | 2023-05-30 |
| CVE-2023-28344 | Faronics Insight 安全漏洞 — n/a | 7.5 | - | 2023-05-30 |
| CVE-2023-28347 | Faronics Insight 跨站脚本漏洞 — n/a | 9.6 | - | 2023-05-30 |
| CVE-2023-28353 | Faronics Insight 代码问题漏洞 — n/a | 8.4 | - | 2023-05-30 |
| CVE-2022-24627 | AudioCodes Device Manager Express SQL注入漏洞 — n/a | 9.8 | - | 2023-05-29 |
| CVE-2023-30570 | Libreswan 资源管理错误漏洞 — n/a | 7.5 | - | 2023-05-28 |
| CVE-2023-32315 | Ignite Realtime Openfire 路径遍历漏洞 — Openfire CWE-22 | 8.6 | High | 2023-05-26 |
| CVE-2023-2825 | GitLab 路径遍历漏洞 — GitLab | 10.0 | Critical | 2023-05-26 |
| CVE-2023-33247 | Talend Data Catalog 安全漏洞 — n/a | 9.8 | - | 2023-05-26 |
| CVE-2023-2732 | WordPress Plugin MStore API 安全漏洞 — MStore API – Create Native Android & iOS Apps On The Cloud CWE-288 | 9.8 | Critical | 2023-05-25 |
| CVE-2023-2733 | WordPress Plugin MStore API 安全漏洞 — MStore API – Create Native Android & iOS Apps On The Cloud CWE-288 | 9.8 | Critical | 2023-05-25 |
| CVE-2023-2734 | WordPress Plugin MStore API 安全漏洞 — MStore API – Create Native Android & iOS Apps On The Cloud CWE-288 | 9.8 | Critical | 2023-05-25 |
| CVE-2023-28370 | Tornado 输入验证错误漏洞 — Tornado | 6.1 | - | 2023-05-25 |
| CVE-2023-1424 | Mitsubishi Electric MELSEC iQ-F Series 安全漏洞 — MELSEC iQ-F Series FX5U-32MT/ES CWE-120 | 10.0 | Critical | 2023-05-24 |
| CVE-2023-25598 | Mitel MiVoice Connect 跨站脚本漏洞 — n/a | 6.1 | - | 2023-05-24 |
| CVE-2023-25599 | Mitel MiVoice Connect 跨站脚本漏洞 — n/a | 6.1 | - | 2023-05-24 |
| CVE-2023-31457 | Mitel MiVoice Connect 安全漏洞 — n/a | 8.8 | - | 2023-05-24 |
| CVE-2023-31458 | Mitel MiVoice Connect 安全漏洞 — n/a | 8.8 | - | 2023-05-24 |
| CVE-2023-31459 | Mitel MiVoice Connect 授权问题漏洞 — n/a | 8.8 | - | 2023-05-24 |
| CVE-2023-31595 | IC Realtime ICIP-P2012T 安全漏洞 — n/a | 9.8 | - | 2023-05-24 |
| CVE-2023-33009 | Zyxel ATP 安全漏洞 — ATP series firmware CWE-120 | 9.8 | Critical | 2023-05-24 |
| CVE-2023-33010 | Zyxel ATP 安全漏洞 — ATP series firmware CWE-120 | 9.8 | Critical | 2023-05-24 |
| CVE-2023-33796 | NetBox 安全漏洞 — n/a | 7.5 | - | 2023-05-24 |
| CVE-2023-23545 | ESPEC MIC 多款产品访问控制错误漏洞 — T&D Corporation and ESPEC MIC CORP. data logger products | 9.1 | - | 2023-05-23 |
| CVE-2023-27387 | ESPEC MIC多款产品跨站请求伪造漏洞 — T&D Corporation and ESPEC MIC CORP. data logger products | 8.3 | - | 2023-05-23 |
access:pre-auth 是常见的弱点类别,本平台收录该类弱点关联的 24644 条 CVE 漏洞。