目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

access:pre-auth 标签下的 CVE 漏洞 19273

access:pre-auth 类型相关 19273 条 CVE 漏洞,含 AI 中文分析、CVSS、参考链接与 POC。

“access:pre-auth”标签标识了无需身份验证即可触发的漏洞,涵盖18971个CVE。此类漏洞之所以关键,是因为攻击者无需凭证即可直接利用,极大降低了攻击门槛并扩大了潜在受害面。典型场景包括远程代码执行、未授权数据访问及拒绝服务攻击,常见于配置错误的API接口、默认凭证服务或存在逻辑缺陷的认证前处理模块,对系统安全性构成直接且严重的威胁。

CVE ID标题CVSS风险等级Published
CVE-2011-4140 Django CSRF机制跨站请求伪造漏洞 — n/a 8.1 -2011-10-19
CVE-2011-1507 Digium Asterisk安全绕过和拒绝服务漏洞 — n/a 7.5 -2011-04-27
CVE-2010-4506 Oracle Passlogix v-GO Self-Service Password Reset和OEM加密问题漏洞 — n/a 6.8 -2011-02-07
CVE-2010-3482 Bouzouste Primitive CMS 'cms_write.php'多个SQL注入漏洞 — n/a 7.2 -2010-09-22
CVE-2010-2448 ZNC 'znc.cpp'空指针引用拒绝服务漏洞 — n/a 6.5 -2010-07-12
CVE-2009-3555 Apache HTTP Server 信任管理问题漏洞 — n/a 5.9 -2009-11-09
CVE-2009-1536 Microsoft .NET Framework请求调度远程拒绝服务漏洞 — n/a 7.5 -2009-08-12
CVE-2008-6760 ViArt Shop 'cart_save.php'信息泄露漏洞 — n/a 5.3 -2009-04-28
CVE-2008-6524 openInvoice 'resetpass.php'身份认证授权绕过漏洞 — n/a 6.5 -2009-03-25
CVE-2009-0964 Xlinesoft PHPRunner 脚本UserView_list.php SQL注入漏洞 — n/a 9.8 -2009-03-19
CVE-2009-0275 ryneezy phosheezy 代码注入漏洞 — n/a 9.8 -2009-01-26
CVE-2009-0251 ryneezy phosheezy 'admin.php'代码注入漏洞 — n/a 9.8 -2009-01-22
CVE-2008-5673 phparanoid 权限许可和访问控制漏洞 — n/a 9.8 -2008-12-18
CVE-2008-5408 Symantec Backup Exec for Windows Servers 数据管理协议缓冲区溢出漏洞 — n/a 8.8 -2008-12-09
CVE-2008-4875 Philips VOIP841 DECT Phone web GET请求目录遍历漏洞 — n/a 8.1 -2008-10-31
CVE-2008-3909 Django Login Form 跨站脚本攻击漏洞 — n/a 8.1 -2008-09-04
CVE-2008-3283 RedHat 目录服务器内存泄露 拒绝服务漏洞 — n/a 7.5 -2008-08-29
CVE-2008-1381 ZoneMinder ZoneMinder多个未明远程代码执行漏洞 — n/a 8.8 -2008-05-01
CVE-2008-1923 asterisk 拒绝服务漏洞 — n/a 5.9 -2008-04-23
CVE-2008-1897 Asterisk IAX2报文放大远程拒绝服务漏洞 — n/a 8.8 -2008-04-23
CVE-2008-1813 Oracle 2008年4月更新修复多个安全漏洞 — n/a 9.8 -2008-04-16
CVE-2008-0210 RETIRED: UebiMiau 'error.php'访问控制绕过漏洞 — n/a 9.8 -2008-01-10
CVE-2007-5914 Jean Jean Charles JBC Explorer post.php 直接静态代码注入漏洞 — n/a 9.8 -2007-11-10
CVE-2007-5772 Flatnuke3 文件管理模块 未授权访问漏洞 — n/a 9.8 -2007-11-01
CVE-2003-1434 login_ldap模块未授权访问漏洞 — n/a 9.1 -2007-10-23
CVE-2007-5508 Oracle CTX_DOC软件包多个SQL注入漏洞 — n/a 8.8 -2007-10-17
CVE-2007-5231 Zomplog 'admin/upload_files.php' 不限制文件上传漏洞 — n/a 7.2 -2007-10-05
CVE-2007-4430 Cisco IOS "show ip bgp regexp"命令远程拒绝服务漏洞 — n/a 7.5 -2007-08-20
CVE-2007-4103 Asterisk IAX2隧道驱动拒绝服务攻击漏洞 — n/a 7.5 -2007-07-31
CVE-2007-3312 Jasmine CMS admin/plugin_manager.php 目录遍历漏洞 — n/a 9.8 -2007-06-21

access:pre-auth 是常见的弱点类别,本平台收录该类弱点关联的 19273 条 CVE 漏洞。