目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

access:pre-auth 标签下的 CVE 漏洞 24623

access:pre-auth 类型相关 24623 条 CVE 漏洞,含 AI 中文分析、CVSS、参考链接与 POC。

“access:pre-auth”标签标识了无需身份验证即可触发的漏洞,涵盖18971个CVE。此类漏洞之所以关键,是因为攻击者无需凭证即可直接利用,极大降低了攻击门槛并扩大了潜在受害面。典型场景包括远程代码执行、未授权数据访问及拒绝服务攻击,常见于配置错误的API接口、默认凭证服务或存在逻辑缺陷的认证前处理模块,对系统安全性构成直接且严重的威胁。

CVE ID 标题 CVSS 风险等级 Published
CVE-2021-42774 Broadcom Management Center 缓冲区错误漏洞 — n/a 9.8 - 2021-11-12
CVE-2021-43350 Apache Traffic Control 注入漏洞 — Apache Traffic Control CWE-90 9.8 - 2021-11-11
CVE-2021-25980 Talkyard 注入漏洞 — talkyard CWE-74 8.8 High 2021-11-11
CVE-2021-41833 Zoho ManageEngine Patch Connect Plus 代码问题漏洞 — n/a 9.8 - 2021-11-11
CVE-2021-3064 Palo Alto Networks GlobalProtect 缓冲区错误漏洞 — PAN-OS CWE-121 9.8 Critical 2021-11-10
CVE-2021-3063 GlobalProtect 安全漏洞 — PAN-OS CWE-755 7.5 High 2021-11-10
CVE-2021-3060 Palo Alto Networks PAN-OS 操作系统命令注入漏洞 — PAN-OS CWE-78 8.1 High 2021-11-10
CVE-2021-43564 TYPO3 信息泄露漏洞 — n/a 7.5 - 2021-11-10
CVE-2021-43563 TYPO3 安全漏洞 — n/a 7.5 - 2021-11-10
CVE-2021-42021 Siveillance Video DLNA Server 路径遍历漏洞 — Siveillance Video DLNA Server CWE-26 7.5 - 2021-11-09
CVE-2021-40366 Siemens Climatix POL909 安全漏洞 — Climatix POL909 (AWB module) CWE-311 7.4 - 2021-11-09
CVE-2021-24840 WordPress 插件安全漏洞 — Squaretype CWE-639 5.3 - 2021-11-08
CVE-2021-24827 WordPress SQL注入漏洞 — Asgaros Forum CWE-89 9.8 - 2021-11-08
CVE-2021-24695 WordPress plugin Simple Download Monitor 信息泄露漏洞 — Simple Download Monitor CWE-425 5.3 - 2021-11-08
CVE-2021-24647 WordPress 插件授权问题漏洞 — Registration Forms – User profile, Content Restriction, Spam Protection, Payment Gateways, Invitation Codes CWE-287 8.1 - 2021-11-08
CVE-2021-42075 Barrier 资源管理错误漏洞 — n/a 7.5 - 2021-11-08
CVE-2021-42074 Barrier 资源管理错误漏洞 — n/a 7.5 - 2021-11-08
CVE-2021-34684 Hitachi Vantara Pentaho SQL注入漏洞 — n/a 9.8 Critical 2021-11-08
CVE-2021-31602 Hitachi Vantara Pentaho 授权问题漏洞 — n/a 5.3 Medium 2021-11-08
CVE-2021-42359 WordPress 访问控制错误漏洞 — WP DSGVO Tools (GDPR) CWE-284 7.5 High 2021-11-05
CVE-2021-25505 Samsung Pass 授权问题漏洞 — Samsung Pass CWE-287 3.3 Low 2021-11-05
CVE-2021-1500 Cisco Webex Video Mesh 输入验证错误漏洞 — Cisco Webex Video Mesh CWE-601 5.4 Medium 2021-11-04
CVE-2021-34739 Cisco Small Business 代码问题漏洞 — Cisco Small Business Smart and Managed Switches CWE-613 8.1 High 2021-11-04
CVE-2021-34741 Cisco Email Security Appliance 输入验证错误漏洞 — Cisco Email Security Appliance (ESA) CWE-770 7.5 High 2021-11-04
CVE-2021-40119 Cisco Policy Suite 信任管理问题漏洞 — Cisco Policy Suite (CPS) Software CWE-321 9.8 Critical 2021-11-04
CVE-2021-40115 Cisco Webex Video Mesh 跨站脚本漏洞 — Cisco Webex Video Mesh CWE-79 6.1 Medium 2021-11-04
CVE-2021-40113 Cisco Catalyst Passive Optical Network Series Switches 操作系统命令注入漏洞 — Cisco Catalyst PON Series CWE-284 10.0 Critical 2021-11-04
CVE-2021-40112 Cisco Catalyst 安全漏洞 — Cisco Catalyst PON Series CWE-284 10.0 Critical 2021-11-04
CVE-2021-34795 Cisco Catalyst Passive Optical Network Series Switches 信任管理问题漏洞 — Cisco Catalyst PON Series CWE-284 10.0 Critical 2021-11-04
CVE-2021-34773 Cisco Unified Communications Manager 跨站请求伪造漏洞 — Cisco Unified Communications Manager CWE-352 6.5 Medium 2021-11-04

access:pre-auth 是常见的弱点类别,本平台收录该类弱点关联的 24623 条 CVE 漏洞。