目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

access:pre-auth 标签下的 CVE 漏洞 24644

access:pre-auth 类型相关 24644 条 CVE 漏洞,含 AI 中文分析、CVSS、参考链接与 POC。

“access:pre-auth”标签标识了无需身份验证即可触发的漏洞,涵盖18971个CVE。此类漏洞之所以关键,是因为攻击者无需凭证即可直接利用,极大降低了攻击门槛并扩大了潜在受害面。典型场景包括远程代码执行、未授权数据访问及拒绝服务攻击,常见于配置错误的API接口、默认凭证服务或存在逻辑缺陷的认证前处理模块,对系统安全性构成直接且严重的威胁。

CVE ID 标题 CVSS 风险等级 Published
CVE-2023-28697 MOXA MiiNePort E1 访问控制错误漏洞 — MiiNePort E1 CWE-306 9.8 Critical 2023-04-27
CVE-2023-28769 Zyxel DX5401-B0 安全漏洞 — DX5401-B0 firmware CWE-120 9.8 Critical 2023-04-27
CVE-2023-28770 Zyxel DX5401-B0 安全漏洞 — DX5401-B0 firmware CWE-200 7.5 High 2023-04-27
CVE-2022-25091 Infopop Ultimate Bulletin Board 安全漏洞 — n/a 7.5 - 2023-04-27
CVE-2022-45456 Acronis Agent 安全漏洞 — Acronis Agent CWE-287 7.5 - 2023-04-26
CVE-2023-29268 TIBCO Software Spotfire Statistics Services 代码问题漏洞 — TIBCO Spotfire Statistics Services 9.8 Critical 2023-04-26
CVE-2023-28771 Zyxel ZyWALL USG 操作系统命令注入漏洞 — ZyWALL/USG series firmware CWE-78 9.8 Critical 2023-04-25
CVE-2023-29552 Service Location Protocol 安全漏洞 — n/a 7.5 - 2023-04-25
CVE-2023-1020 WordPress plugin Steveas WP Live Chat Shoutbox SQL注入漏洞 — Steveas WP Live Chat Shoutbox 9.8 - 2023-04-24
CVE-2023-22577 White Rabbit Switch 安全漏洞 — White Rabbit Switch CWE-200 9.8 Critical 2023-04-24
CVE-2023-22915 Zyxel USG FLEX 安全漏洞 — USG FLEX series firmware CWE-120 7.5 High 2023-04-24
CVE-2023-22916 Zyxel ATP 安全漏洞 — ATP series firmware CWE-20 8.1 High 2023-04-24
CVE-2023-22917 Zyxel ATP 安全漏洞 — ATP series firmware CWE-120 7.5 High 2023-04-24
CVE-2023-2140 Dassault Systèmes DELMIA Apriso 代码问题漏洞 — DELMIA Apriso CWE-918 7.5 High 2023-04-21
CVE-2023-30798 Starlette 资源管理错误漏洞 — Starlette CWE-400 7.5 High 2023-04-21
CVE-2023-25601 Apache DolphinScheduler 授权问题漏洞 — Apache DolphinScheduler CWE-287 9.1 - 2023-04-20
CVE-2023-20864 VMware Aria Operations for Logs 代码问题漏洞 — VMware Aria Operations for Logs (formerly vRealize Log Insight) 9.8 - 2023-04-20
CVE-2023-29413 Schneider Electric Easy UPS Online Monitoring Software 访问控制错误漏洞 — APC Easy UPS Online Monitoring Software (Windows 10, 11 Windows Server 2016, 2019, 2022) CWE-306 7.5 High 2023-04-18
CVE-2023-22003 Oracle Solaris 安全漏洞 — Solaris Operating System 3.3 Low 2023-04-18
CVE-2023-21996 Oracle WebLogic Server 安全漏洞 — WebLogic Server 7.5 High 2023-04-18
CVE-2023-21986 Oracle Java SE 安全漏洞 — GraalVM Enterprise Edition 5.7 Medium 2023-04-18
CVE-2023-21979 Oracle WebLogic Server 安全漏洞 — WebLogic Server 7.5 High 2023-04-18
CVE-2023-21967 Oracle Java SE和Oracle GraalVM 安全漏洞 — Java SE JDK and JRE 5.9 Medium 2023-04-18
CVE-2023-21968 Oracle Java SE和Oracle GraalVM 安全漏洞 — Java SE JDK and JRE 3.7 Low 2023-04-18
CVE-2023-21964 Oracle WebLogic Server 安全漏洞 — WebLogic Server 7.5 High 2023-04-18
CVE-2023-21960 Oracle WebLogic Server 安全漏洞 — WebLogic Server 5.6 Medium 2023-04-18
CVE-2023-21954 Oracle Java SE和Oracle GraalVM 安全漏洞 — Java SE JDK and JRE 5.9 Medium 2023-04-18
CVE-2023-21956 Oracle WebLogic Server 安全漏洞 — WebLogic Server 6.1 Medium 2023-04-18
CVE-2023-21943 Oracle Essbase 安全漏洞 — Hyperion Essbase 5.3 Medium 2023-04-18
CVE-2023-21944 Oracle Essbase 安全漏洞 — Hyperion Essbase 5.3 Medium 2023-04-18

access:pre-auth 是常见的弱点类别,本平台收录该类弱点关联的 24644 条 CVE 漏洞。