目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

access:pre-auth 标签下的 CVE 漏洞 24640

access:pre-auth 类型相关 24640 条 CVE 漏洞,含 AI 中文分析、CVSS、参考链接与 POC。

“access:pre-auth”标签标识了无需身份验证即可触发的漏洞,涵盖18971个CVE。此类漏洞之所以关键,是因为攻击者无需凭证即可直接利用,极大降低了攻击门槛并扩大了潜在受害面。典型场景包括远程代码执行、未授权数据访问及拒绝服务攻击,常见于配置错误的API接口、默认凭证服务或存在逻辑缺陷的认证前处理模块,对系统安全性构成直接且严重的威胁。

CVE ID 标题 CVSS 风险等级 Published
CVE-2022-20958 Cisco BroadWorks CommPilot 代码问题漏洞 — Cisco BroadWorks CWE-36 8.3 High 2022-11-03
CVE-2022-20961 Cisco Identity Services Engine 跨站请求伪造漏洞 — Cisco Identity Services Engine Software CWE-352 8.8 High 2022-11-03
CVE-2022-37897 Aruba Networks ArubaOS 操作系统命令注入漏洞 — Aruba Mobility Conductor (formerly Mobility Master); Aruba Mobility Controllers; WLAN Gateways and SD-WAN Gateways managed by Aruba Central 9.8 Critical 2022-11-03
CVE-2022-3852 WordPress plugin VR Calendar 跨站请求伪造漏洞 — VR Calendar CWE-352 8.8 High 2022-11-03
CVE-2022-3776 WordPress plugin Restaurant Menu – Food Ordering System – Table Reservation 跨站请求伪造漏洞 — Restaurant Menu – Food Ordering System – Table Reservation CWE-352 8.8 High 2022-11-03
CVE-2022-38168 Avaya Scopia Pathfinder 访问控制错误漏洞 — n/a 9.1 - 2022-11-03
CVE-2022-3575 Frauscher Sensortechnik FDS102 代码问题漏洞 — Diagnostic System FDS102 CWE-434 9.8 Critical 2022-11-02
CVE-2022-35842 Fortinet FortiOS 信息泄露漏洞 — Fortinet FortiOS 3.7 Low 2022-11-02
CVE-2022-39379 Fluentd 代码问题漏洞 — fluentd CWE-502 3.1 Low 2022-11-02
CVE-2022-30307 Fortinet FortiOS 安全漏洞 — Fortinet FortiOS 3.9 Low 2022-11-02
CVE-2022-40839 NdkAdvancedCustomizationFields SQL注入漏洞 — n/a 7.5 - 2022-11-01
CVE-2022-39018 M-Files Hubshare 授权问题漏洞 — Hubshare CWE-200 8.2 High 2022-10-31
CVE-2022-39019 M-Files Hubshare 安全漏洞 — Hubshare CWE-287 6.3 Medium 2022-10-31
CVE-2022-40290 PHP Point of Sale 跨站脚本漏洞 — PHP Point of Sale CWE-79 6.1 - 2022-10-31
CVE-2022-40292 PHP Point of Sale 安全漏洞 — PHP Point of Sale CWE-209 5.3 - 2022-10-31
CVE-2022-3059 Schoolbox SQL注入漏洞 — Schoolbox CWE-89 8.6 High 2022-10-31
CVE-2022-41629 Delta Electronics InfraSuite Device Master 访问控制错误漏洞 — InfraSuite Device Master CWE-306 7.5 High 2022-10-31
CVE-2022-41776 Delta Electronics InfraSuite Device Master 访问控制错误漏洞 — InfraSuite Device Master CWE-306 7.5 High 2022-10-31
CVE-2022-41688 Delta Electronics InfraSuite Device Master 访问控制错误漏洞 — InfraSuite Device Master CWE-306 9.8 Critical 2022-10-31
CVE-2022-40202 Delta Electronics InfraSuite Device Master 访问控制错误漏洞 — InfraSuite Device Master CWE-306 9.8 Critical 2022-10-31
CVE-2022-40742 Softnext Technologies Mail SQR Expert 路径遍历漏洞 — Mail SQR Expert 6.5 Medium 2022-10-31
CVE-2022-40741 Softnext Technologies Mail SQR Expert 操作系统命令注入漏洞 — Mail SQR Expert CWE-78 9.8 Critical 2022-10-31
CVE-2022-39025 e-Excellence U-Office Force 跨站脚本漏洞 — U-Office Force CWE-79 6.1 Medium 2022-10-31
CVE-2022-39024 e-Excellence U-Office Force 跨站脚本漏洞 — U-Office Force CWE-79 6.1 Medium 2022-10-31
CVE-2022-39021 e-Excellence U-Office Force 输入验证错误漏洞 — U-Office Force CWE-601 6.1 Medium 2022-10-31
CVE-2022-3360 WordPress plugin LearnPress 代码问题漏洞 — LearnPress – WordPress LMS Plugin CWE-502 8.1 - 2022-10-31
CVE-2021-40661 METTLER TOLEDO IND780 路径遍历漏洞 — n/a 7.5 - 2022-10-31
CVE-2022-3254 WordPress plugin WordPress Classifieds Plugin SQL注入漏洞 — WordPress Classifieds Plugin – Ad Directory & Listings by AWP Classifieds CWE-89 9.8 - 2022-10-31
CVE-2022-3402 WordPress plugin Log HTTP Requests 跨站脚本漏洞 — Log HTTP Requests CWE-79 6.1 Medium 2022-10-28
CVE-2022-2864 WordPress plugin demon image annotation 跨站请求伪造漏洞 — demon image annotation 8.8 High 2022-10-28

access:pre-auth 是常见的弱点类别,本平台收录该类弱点关联的 24640 条 CVE 漏洞。