目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

access:pre-auth 标签下的 CVE 漏洞 24421

access:pre-auth 类型相关 24421 条 CVE 漏洞,含 AI 中文分析、CVSS、参考链接与 POC。

“access:pre-auth”标签标识了无需身份验证即可触发的漏洞,涵盖18971个CVE。此类漏洞之所以关键,是因为攻击者无需凭证即可直接利用,极大降低了攻击门槛并扩大了潜在受害面。典型场景包括远程代码执行、未授权数据访问及拒绝服务攻击,常见于配置错误的API接口、默认凭证服务或存在逻辑缺陷的认证前处理模块,对系统安全性构成直接且严重的威胁。

CVE ID 标题 CVSS 风险等级 Published
CVE-2020-5797 TP-Link Archer C9 后置链接漏洞 — TP-Link Archer C9 A1 6.1 - 2020-11-21
CVE-2020-28845 Netskope 注入漏洞 — n/a 7.8 - 2020-11-20
CVE-2020-5668 Mitsubishi Electric MELSEC iQ-R series 资源管理错误漏洞 — MELSEC iQ-R 7.5 - 2020-11-20
CVE-2020-9049 Johnson Controls Victor Web Client 授权问题漏洞 — victor Web Client version 5.6 and prior CWE-285 7.1 High 2020-11-19
CVE-2020-28574 Trend Micro Worry-Free Business Security 路径遍历漏洞 — Trend Micro Worry-Free Business Security 9.1 - 2020-11-18
CVE-2020-28578 Trend Micro InterScan Web Security Virtual Appliance 缓冲区错误漏洞 — Trend Micro InterScan Web Security Virtual Appliance 9.8 - 2020-11-18
CVE-2020-3586 Cisco DNA Spaces 操作系统命令注入漏洞 — Cisco DNA Spaces Connector CWE-78 9.4 Critical 2020-11-18
CVE-2020-3531 Cisco IoT Field Network Director 访问控制错误漏洞 — Cisco IoT Field Network Director (IoT-FND) CWE-306 9.8 - 2020-11-18
CVE-2020-3482 Cisco Expressway Series 访问控制错误漏洞 — Cisco TelePresence Video Communication Server (VCS) Expressway CWE-284 6.5 - 2020-11-18
CVE-2020-3471 Cisco Webex Meetings 输入验证错误漏洞 — Cisco WebEx Meetings Server CWE-20 6.5 Medium 2020-11-18
CVE-2020-3470 Cisco Integrated Management Controller 输入验证错误漏洞 — Cisco Unified Computing System (Standalone) CWE-119 9.8 Critical 2020-11-18
CVE-2020-3441 Cisco Webex Meetings 输入验证错误漏洞 — Cisco WebEx Meetings Server CWE-20 5.3 Medium 2020-11-18
CVE-2020-3419 Cisco Webex Meetings 安全漏洞 — Cisco WebEx Meetings Server CWE-913 6.5 Medium 2020-11-18
CVE-2020-3392 Cisco IoT Field Network Director 访问控制错误漏洞 — Cisco IoT Field Network Director (IoT-FND) CWE-306 7.5 - 2020-11-18
CVE-2020-27126 Cisco Webex Meetings 跨站脚本漏洞 — Cisco Webex Meetings CWE-80 6.1 Medium 2020-11-18
CVE-2020-26081 Cisco IoT Field Network Director 注入漏洞 — Cisco IoT Field Network Director (IoT-FND) CWE-74 6.1 - 2020-11-18
CVE-2020-26076 Cisco IoT Field Network Director 信息泄露漏洞 — Cisco IoT Field Network Director (IoT-FND) CWE-497 7.5 - 2020-11-18
CVE-2020-26884 Dell EMC RSA Archer 注入漏洞 — n/a 6.1 - 2020-11-18
CVE-2020-27553 Basetech Ge-131 Bt-1837836 路径遍历漏洞 — n/a 7.5 - 2020-11-17
CVE-2020-27556 Basetech Ge-131 Bt-1837836 安全漏洞 — n/a 8.2 - 2020-11-17
CVE-2020-27130 Cisco Security Manager 安全漏洞 — Cisco Security Manager CWE-35 9.1 Critical 2020-11-17
CVE-2020-27131 Cisco Security Manager 代码问题漏洞 — Cisco Security Manager CWE-20 8.1 High 2020-11-17
CVE-2020-27125 Cisco Security Manager 输入验证错误漏洞 — Cisco Security Manager CWE-20 7.4 High 2020-11-17
CVE-2020-23490 Wwbn Avideo 信息泄露漏洞 — n/a 7.5 - 2020-11-16
CVE-2020-27191 Lionwiki 安全漏洞 — n/a 7.5 - 2020-11-16
CVE-2020-8271 Citrix Systems SD-WAN Center 路径遍历漏洞 — Citrix SD-WAN Center CWE-23 9.8 - 2020-11-16
CVE-2020-12313 Intel PROSet Wireless 安全漏洞 — Intel(R) PROSet/Wireless WiFi 8.8 - 2020-11-13
CVE-2020-12338 Intel Open WebRTC Toolkit 安全漏洞 — Open WebRTC Toolkit 9.8 - 2020-11-13
CVE-2020-28414 Compassplus TranzWare Payment Gateway 跨站脚本漏洞 — n/a 6.1 - 2020-11-12
CVE-2020-28415 Compassplus TranzWare Payment Gateway 跨站脚本漏洞 — n/a 6.1 - 2020-11-12

access:pre-auth 是常见的弱点类别,本平台收录该类弱点关联的 24421 条 CVE 漏洞。