目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

access:pre-auth 标签下的 CVE 漏洞 24639

access:pre-auth 类型相关 24639 条 CVE 漏洞,含 AI 中文分析、CVSS、参考链接与 POC。

“access:pre-auth”标签标识了无需身份验证即可触发的漏洞,涵盖18971个CVE。此类漏洞之所以关键,是因为攻击者无需凭证即可直接利用,极大降低了攻击门槛并扩大了潜在受害面。典型场景包括远程代码执行、未授权数据访问及拒绝服务攻击,常见于配置错误的API接口、默认凭证服务或存在逻辑缺陷的认证前处理模块,对系统安全性构成直接且严重的威胁。

CVE ID 标题 CVSS 风险等级 Published
CVE-2021-33076 Intel(R) SSD DC 授权问题漏洞 — Intel(R) SSD DC 5.3 Medium 2022-09-20
CVE-2022-2177 Kayrasoft 2 SQL注入漏洞 — Kayrasoft CWE-89 9.4 Critical 2022-09-20
CVE-2022-3079 Festo control block CPX-CEC-C1和 CPX-CMXX 安全漏洞 — Control block CPX-CEC-C1 (no. 567347) CWE-269 7.5 High 2022-09-20
CVE-2022-34917 Apache Kafka 安全漏洞 — Apache Kafka CWE-789 7.5 - 2022-09-20
CVE-2022-34746 Zyxel GS1900 安全特征问题特征问题漏洞 — Zyxel GS1900 series firmware CWE-331 5.9 Medium 2022-09-20
CVE-2022-0143 ForgeRock LDAP connector 安全漏洞 — LDAP Connector CWE-284 9.3 Critical 2022-09-19
CVE-2022-2754 WordPress plugin Ketchup Restaurant Reservations SQL注入漏洞 — Ketchup Restaurant Reservations CWE-89 9.8 - 2022-09-19
CVE-2022-2753 WordPress plugin Ketchup Restaurant Reservations 跨站脚本漏洞 — Ketchup Restaurant Reservations CWE-79 6.1 - 2022-09-19
CVE-2022-2840 WordPress plugin Zephyr Project Manager SQL注入漏洞 — Zephyr Project Manager CWE-89 9.8 - 2022-09-19
CVE-2022-39960 Atlassian Jira 安全漏洞 — n/a 5.3 - 2022-09-17
CVE-2022-3217 VISAM VBASE 安全漏洞 — VISAM VBASE 7.5 - 2022-09-16
CVE-2022-22520 MB CONNECT LINE mymbCONNECT24 安全漏洞 — mymbCONNECT24 CWE-204 5.3 Medium 2022-09-14
CVE-2022-40626 Zabbix Frontend 跨站脚本漏洞 — Frontend CWE-79 4.8 Medium 2022-09-14
CVE-2022-39815 NOKIA 1350 OMS 操作系统命令注入漏洞 — n/a 9.8 - 2022-09-13
CVE-2022-40623 WAVLINK WN531G3 跨站请求伪造漏洞 — WN531G3 CWE-352 8.8 - 2022-09-13
CVE-2022-39208 Theonedev Onedev 安全漏洞 — onedev CWE-552 7.5 High 2022-09-13
CVE-2022-39205 Theonedev Onedev 授权问题漏洞 — onedev CWE-287 9.0 Critical 2022-09-13
CVE-2022-36779 PROSCEND Industrial Cellular Router 操作系统命令注入漏洞 — PROSCEND M330-w / M330-W5 6.5 Medium 2022-09-13
CVE-2022-38329 Shopxian CMS 跨站请求伪造漏洞 — n/a 6.5 - 2022-09-13
CVE-2022-38972 Six Apart Movable Type 跨站脚本漏洞 — A-Form 6.1 - 2022-09-12
CVE-2022-28742 aEnrich eHRD Learning Management Key Performance Indicator System 安全漏洞 — n/a 9.1 - 2022-09-09
CVE-2022-36876 SAMSUNG Mobile devices 安全漏洞 — Samsung Pass CWE-285 1.8 Low 2022-09-09
CVE-2022-36793 WordPress plugin WP Shop 安全漏洞 — WP Shop (WordPress plugin) CWE-264 6.5 Medium 2022-09-09
CVE-2022-38067 WordPress plugin Totalsoft Event Calendar – Calendar 权限许可和访问控制问题漏洞 — Event Calendar – Calendar (WordPress plugin) CWE-264 6.5 Medium 2022-09-09
CVE-2022-20696 Cisco SD-WAN vManage Software 安全漏洞 — Cisco SD-WAN vManage CWE-284 7.5 High 2022-09-08
CVE-2022-20863 Cisco Webex 安全漏洞 — Cisco Webex Meetings Desktop App CWE-450 4.3 Medium 2022-09-08
CVE-2022-20923 Cisco Small Business 授权问题漏洞 — Cisco Small Business RV Series Router Firmware CWE-303 4.0 Medium 2022-09-08
CVE-2022-38400 SYNCK GRAPHICA Mailform Pro CGI 信息泄露漏洞 — Mailform Pro CGI 5.9 - 2022-09-08
CVE-2022-38394 Allied Telesis CentreCOM AR260S 信任管理问题漏洞 — CentreCOM AR260S V2 9.8 - 2022-09-08
CVE-2022-37146 PlexTrac 安全漏洞 — n/a 3.7 - 2022-09-08

access:pre-auth 是常见的弱点类别,本平台收录该类弱点关联的 24639 条 CVE 漏洞。