目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

access:pre-auth 标签下的 CVE 漏洞 24630

access:pre-auth 类型相关 24630 条 CVE 漏洞,含 AI 中文分析、CVSS、参考链接与 POC。

“access:pre-auth”标签标识了无需身份验证即可触发的漏洞,涵盖18971个CVE。此类漏洞之所以关键,是因为攻击者无需凭证即可直接利用,极大降低了攻击门槛并扩大了潜在受害面。典型场景包括远程代码执行、未授权数据访问及拒绝服务攻击,常见于配置错误的API接口、默认凭证服务或存在逻辑缺陷的认证前处理模块,对系统安全性构成直接且严重的威胁。

CVE ID 标题 CVSS 风险等级 Published
CVE-2022-29539 RESI Gemini-Net 操作系统命令注入漏洞 — n/a 9.8 - 2022-05-12
CVE-2022-29855 Mitel 6900 SIP 安全漏洞 — n/a 6.8 - 2022-05-11
CVE-2022-29847 Progress Software WhatsUp Gold 代码问题漏洞 — n/a 9.1 - 2022-05-11
CVE-2022-29846 Progress Software WhatsUp Gold 信息泄露漏洞 — n/a 5.3 - 2022-05-11
CVE-2021-43081 Fortinet FortiProxy SSL VPN跨站脚本漏洞 — Fortinet FortiProxy 6.1 Medium 2022-05-11
CVE-2021-44167 Fortinet FortiClient 安全漏洞 — Fortinet FortiClientLinux 6.8 Medium 2022-05-11
CVE-2022-29932 PRIMEUR SPAZIO 安全漏洞 — n/a 7.5 - 2022-05-11
CVE-2022-30278 Black Duck Hub 跨站脚本漏洞 — Black Duck Hub CWE-79 6.1 - 2022-05-10
CVE-2022-1505 WordPress plugin RSVPMaker SQL注入漏洞 — RSVPMaker CWE-89 9.8 Critical 2022-05-10
CVE-2022-1442 WordPress plugin Metform 安全漏洞 — MetForm – Contact Form, Survey, Quiz, & Custom Form Builder for Elementor CWE-862 7.5 High 2022-05-10
CVE-2022-1453 WordPress plugin RSVPMaker SQL注入漏洞 — RSVPMaker CWE-89 9.8 Critical 2022-05-10
CVE-2022-22774 多款TIBCO Software产品代码问题漏洞 — TIBCO Managed File Transfer Command Center 8.6 High 2022-05-10
CVE-2022-29883 Siemens SICAM 访问控制错误漏洞 — SICAM T CWE-287 5.3 Medium 2022-05-10
CVE-2022-29882 Siemens SICAM 跨站脚本漏洞 — SICAM T CWE-79 7.1 High 2022-05-10
CVE-2022-29881 Siemens SICAM 访问控制错误漏洞 — SICAM T CWE-306 5.3 Medium 2022-05-10
CVE-2022-29878 Siemens SICAM 安全漏洞 — SICAM T CWE-294 7.5 High 2022-05-10
CVE-2022-29877 Siemens SICAM 访问控制错误漏洞 — SICAM P850 CWE-306 8.2 - 2022-05-10
CVE-2022-29876 Siemens SICAM 跨站脚本漏洞 — SICAM T CWE-79 7.1 High 2022-05-10
CVE-2022-29874 Siemens SICAM 安全漏洞 — SICAM T CWE-319 8.8 High 2022-05-10
CVE-2022-29873 Siemens SICAM 安全漏洞 — SICAM T CWE-141 9.8 Critical 2022-05-10
CVE-2022-24043 多款Siemens产品安全漏洞 — Desigo DXR2 CWE-203 5.3 - 2022-05-10
CVE-2022-29933 Pixel&tonic Craft CMS 授权问题漏洞 — n/a 7.5 - 2022-05-09
CVE-2022-0948 WordPress plugin Order Listener for WooCommerce SQL注入漏洞 — Order Listener for WooCommerce – Play Sounds Instantly on New Orders CWE-89 9.8 - 2022-05-09
CVE-2022-0836 WordPress plugin SEMA API SQL注入漏洞 — SEMA API CWE-89 9.8 - 2022-05-09
CVE-2022-0826 WordPress plugin WP Video Gallery SQL注入漏洞 — WP Video Gallery CWE-89 9.8 - 2022-05-09
CVE-2022-0817 WordPress plugin BadgeOS SQL注入漏洞 — BadgeOS CWE-89 9.8 - 2022-05-09
CVE-2022-0814 WordPress plugin Ubigeo de Peru SQL注入漏洞 — Ubigeo de Perú para Woocommerce y WordPress CWE-89 9.8 - 2022-05-09
CVE-2022-0592 WordPress plugin MapSVG SQL注入漏洞 — MapSVG CWE-89 9.8 - 2022-05-09
CVE-2022-0424 WordPress plugin Popup by Supsystic 访问控制错误漏洞 — Popup by Supsystic CWE-306 5.3 - 2022-05-09
CVE-2019-12254 TECSON/GOK SmartBox 授权问题漏洞 — e-litro net CWE-287 9.8 Critical 2022-05-06

access:pre-auth 是常见的弱点类别,本平台收录该类弱点关联的 24630 条 CVE 漏洞。