Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

access:pre-auth — CVE vulnerabilities tagged 23467

23467 CVE security advisories tagged "access:pre-auth" with AI Chinese analysis, CVSS, references and POCs.

The tag "access:pre-auth" identifies vulnerabilities that allow unauthenticated attackers to gain unauthorized access to a system, application, or network resource before legitimate credentials are verified. This classification is critical because it represents the lowest barrier to entry for exploitation, enabling remote code execution, data exfiltration, or full system compromise without prior authentication. Typical scenarios involve flaws in authentication mechanisms, such as broken access controls, insecure direct object references, or logic errors in session management that bypass login requirements. Attackers frequently target these weaknesses via exposed APIs, administrative interfaces, or default configurations. Because no user interaction or valid credentials are needed, pre-authentication flaws are among the most severe and widely exploited security issues, often leading to immediate breach of confidentiality, integrity, and availability across affected infrastructure.

CVE IDTitleCVSSSeverityPublished
CVE-2019-7278 Optergy Proton/Enterprise 权限许可和访问控制问题漏洞 — n/a 5.3 -2019-07-01
CVE-2019-7281 Prima Systems FlexAir 跨站请求伪造漏洞 — n/a 8.8 -2019-07-01
CVE-2016-5235 F5 WebSafe 跨站脚本漏洞 — n/a 6.1 -2019-07-01
CVE-2019-13082 Chamilo LMS 代码问题漏洞 — n/a 9.8 -2019-06-30
CVE-2019-3629 Application protections bypass vulnerability could allow unauthenticated user to impersonate system users — McAfee Enterprise Security Manager (ESM) 7.5 -2019-06-27
CVE-2019-7226 ABB PB610 Panel Builder 600 授权问题漏洞 — n/a 8.8 -2019-06-27
CVE-2019-7227 ABB PB610 Panel Builder 600 路径遍历漏洞 — n/a 8.0 -2019-06-27
CVE-2019-1620 Cisco Data Center Network Manager Arbitrary File Upload and Remote Code Execution Vulnerability — Cisco Data Center Network ManagerCWE-264 9.8 -2019-06-27
CVE-2019-1621 Cisco Data Center Network Manager Arbitrary File Download Vulnerability — Cisco Data Center Network ManagerCWE-264 7.5 -2019-06-27
CVE-2019-1622 Cisco Data Center Network Manager Information Disclosure Vulnerability — Cisco Data Center Network ManagerCWE-284 5.3 -2019-06-27
CVE-2019-1619 Cisco Data Center Network Manager Authentication Bypass Vulnerability — Cisco Data Center Network ManagerCWE-284 9.8 -2019-06-27
CVE-2019-3961 Tenable Network Security Nessus 跨站脚本漏洞 — Tenable Nessus 6.1 -2019-06-25
CVE-2014-9699 MakerBot Industries Replicator 5G printer 信息泄露漏洞 — n/a 7.5 -2019-06-24
CVE-2019-7232 ABB PB610 IDAL HTTP server 缓冲区错误漏洞 — n/a 8.8 -2019-06-24
CVE-2018-15665 Cloudera Data Science Workbench 信息泄露漏洞 — n/a 5.3 -2019-06-21
CVE-2018-15868 ChronoScan SQL注入漏洞 — n/a 9.8 -2019-06-21
CVE-2019-1904 Cisco IOS XE Software Web UI Cross-Site Request Forgery Vulnerability — Cisco IOS XE SoftwareCWE-352 8.8 -2019-06-21
CVE-2019-12919 Shenzhen Cylan Technology Clever Dog Smart Camera DOG-2W和DOG-2W-V4 信息泄露漏洞 — n/a 5.5 -2019-06-20
CVE-2019-1899 Cisco RV110W, RV130W, and RV215W Routers Information Disclosure Vulnerability — Cisco RV130W Wireless-N Multifunction VPN Router FirmwareCWE-285 5.3 -2019-06-20
CVE-2019-1903 Cisco Security Manager XML Entity Expansion Vulnerability — Cisco Security ManagerCWE-611 9.1 -2019-06-20
CVE-2019-1905 Cisco Email Security Appliance GZIP Content Filter Bypass Vulnerability — Cisco Email Security Appliance (ESA)CWE-20 5.3 -2019-06-20
CVE-2019-1878 Cisco TelePresence Endpoint Command Shell Injection Vulnerability — Cisco TelePresence TC SoftwareCWE-78 8.8 -2019-06-20
CVE-2019-1897 Cisco RV110W, RV130W, and RV215W Routers Denial of Service Vulnerability — Cisco RV130W Wireless-N Multifunction VPN Router FirmwareCWE-285 5.3 -2019-06-20
CVE-2019-1898 Cisco RV110W, RV130W, and RV215W Routers Unauthenticated syslog File Access Vulnerability — Cisco RV130W Wireless-N Multifunction VPN Router FirmwareCWE-285 5.3 -2019-06-20
CVE-2019-1874 Cisco Prime Service Catalog Cross-Site Request Forgery Vulnerability — Cisco Prime Service CatalogCWE-352 8.8 -2019-06-20
CVE-2019-1876 Cisco Wide Area Application Services Software HTTPS Proxy Authentication Bypass Vulnerability — Cisco Wide Area Application Services (WAAS)CWE-306 5.3 -2019-06-20
CVE-2019-1631 Cisco Integrated Management Controller Information Disclosure Vulnerability — Cisco Unified Computing System (Management Software)CWE-306 5.3 -2019-06-20
CVE-2019-1843 Cisco RV110W, RV130W, and RV215W Routers Management Interface Denial of Service Vulnerability — Cisco RV130W Wireless-N Multifunction VPN Router FirmwareCWE-20 8.6 -2019-06-20
CVE-2019-1848 Cisco DNA Center Authentication Bypass Vulnerability — Cisco Digital Network Architecture Center (DNA Center)CWE-668 8.1 -2019-06-20
CVE-2019-1869 Cisco StarOS Denial of Service Vulnerability — Cisco ASR 5000 Series SoftwareCWE-824 7.5 -2019-06-20

Vulnerabilities classified as access:pre-auth represent 23467 CVEs. The CWE taxonomy describes the weakness; review individual CVEs for product-specific impact.