access:pre-auth 类型相关 24345 条 CVE 漏洞,含 AI 中文分析、CVSS、参考链接与 POC。
“access:pre-auth”标签标识了无需身份验证即可触发的漏洞,涵盖18971个CVE。此类漏洞之所以关键,是因为攻击者无需凭证即可直接利用,极大降低了攻击门槛并扩大了潜在受害面。典型场景包括远程代码执行、未授权数据访问及拒绝服务攻击,常见于配置错误的API接口、默认凭证服务或存在逻辑缺陷的认证前处理模块,对系统安全性构成直接且严重的威胁。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2019-3957 | SolarWinds Dameware Remote Mini Control 缓冲区错误漏洞 — Solarwinds Dameware Remote Mini Controller | 7.4 | - | 2019-06-07 |
| CVE-2019-3956 | SolarWinds Dameware Remote Mini Control 缓冲区错误漏洞 — Solarwinds Dameware Remote Mini Controller | 7.4 | - | 2019-06-07 |
| CVE-2019-3955 | SolarWinds Dameware Remote Mini Control 缓冲区错误漏洞 — Solarwinds Dameware Remote Mini Controller | 7.5 | - | 2019-06-07 |
| CVE-2019-12774 | ENTTEC Datagate MK2 跨站脚本漏洞 — n/a | 6.1 | - | 2019-06-07 |
| CVE-2019-12477 | Zoran Supra Smart Cloud TV 路径遍历漏洞 — n/a | 5.5 | - | 2019-06-07 |
| CVE-2019-3723 | Dell EMC OpenManage Server Administrator 输入验证错误漏洞 — OpenManage Server Administrator | 9.1 | - | 2019-06-06 |
| CVE-2019-3722 | Dell EMC OpenManage Server Administrator 代码问题漏洞 — OpenManage Server Administrator | 7.5 | - | 2019-06-06 |
| CVE-2018-8047 | Vtiger CRM 跨站脚本漏洞 — n/a | 6.1 | - | 2019-06-06 |
| CVE-2019-6451 | SOYAL AR-727H和AR-829E 访问控制错误漏洞 — n/a | 7.5 | - | 2019-06-06 |
| CVE-2019-8385 | Thomson Reuters Desktop Extensions 路径遍历漏洞 — n/a | 9.8 | - | 2019-06-05 |
| CVE-2019-12276 | GrandNode 路径遍历漏洞 — n/a | 7.5 | - | 2019-06-05 |
| CVE-2019-1881 | Cisco Industrial Network Director 跨站请求伪造漏洞 — Cisco Industrial Network Director CWE-352 | 8.8 | - | 2019-06-05 |
| CVE-2019-1870 | Cisco Enterprise Chat and Email 跨站脚本漏洞 — Cisco Enterprise Chat and Email CWE-79 | 6.1 | - | 2019-06-05 |
| CVE-2019-1872 | Cisco Expressway Series和Cisco TelePresence Video Communication Server 代码问题漏洞 — Cisco TelePresence Video Communication Server (VCS) CWE-918 | 5.3 | - | 2019-06-05 |
| CVE-2019-1845 | 多款Cisco产品输入验证错误漏洞 — Cisco TelePresence Video Communication Server (VCS) CWE-20 | 8.6 | - | 2019-06-05 |
| CVE-2019-1868 | Cisco WebEx Meetings Server 信息泄露漏洞 — Cisco WebEx Meetings Server CWE-16 | 7.5 | - | 2019-06-05 |
| CVE-2019-9642 | Pydio 代码问题漏洞 — n/a | 9.8 | - | 2019-06-05 |
| CVE-2018-13382 | Fortinet FortiOS 授权问题漏洞 — Fortinet FortiOS, FortiProxy | 9.1 | Critical | 2019-06-04 |
| CVE-2018-13379 | Fortinet FortiOS 路径遍历漏洞 — Fortinet FortiOS, FortiProxy | 9.1 | Critical | 2019-06-04 |
| CVE-2019-5285 | 多款Huawei S系列交换机输入验证错误漏洞 — S12700, S12700, S12700, S12700, S12700, S12700, S12700, S12700, S1700, S1700, S1700, S1700, S1700, S1700, S2300, S2300, S2300, S2300, S2300, S2300, S2300, S2700, S2700, S2700, S2700, S2700, S2700, S2700, S2700, S5300, S5300, S5300, S5300, S5300, S5300, S5300, S5700, S5700, S5700, S5700, S5700, S5700, S5700, S5700, S5700, S600-E, S600-E, S600-E, S600-E, S600-E, S6300, S6300, S6300, S6300, S6300, S6300, S6300, S6300, S6700, S6700, S6700, S6700, S6700, S6700, S6700, S6700, S7700, S7700, S7700, S7700, S7700, S7700, S7700, S7700, S7700, S7900, S7900, S7900, S9300, S9300, S9300, S9300, S9300, S9300, S9300, S9300X, S9300X, S9300X, S9300X, S9700, S9700, S9700, S9700, S9700, S9700, S9700, S9700, S9700 | 7.5 | - | 2019-06-04 |
| CVE-2019-11185 | WordPress WP Live Chat Support Pro插件代码问题漏洞 — n/a | 9.8 | - | 2019-06-03 |
| CVE-2018-5406 | Quest Software Kace K1000 Appliance 权限许可和访问控制问题漏洞 — K1000 Appliance CWE-284 | 8.8 | - | 2019-06-03 |
| CVE-2019-11580 | Atlassian Crowd和Atlassian Crowd Data Center 输入验证错误漏洞 — Crowd | 9.8 | - | 2019-06-03 |
| CVE-2019-9653 | NUUO Network Video Recorder 命令注入漏洞 — n/a | 9.8 | - | 2019-05-31 |
| CVE-2019-6725 | ZyXEL P-660HN-T1 信任管理问题漏洞 — n/a | 9.8 | - | 2019-05-31 |
| CVE-2019-9105 | SAET Impianti Speciali TEBE Small WebApp 信息泄露漏洞 — n/a | 9.1 | - | 2019-05-31 |
| CVE-2019-10046 | Pydio 信息泄露漏洞 — n/a | 5.3 | - | 2019-05-31 |
| CVE-2019-9874 | Sitecore和Sitecore XP 代码问题漏洞 — n/a | 9.8 | - | 2019-05-31 |
| CVE-2019-12480 | BACnet Protocol Stack 缓冲区错误漏洞 — n/a | 7.5 | - | 2019-05-30 |
| CVE-2019-6958 | 多款Bosch产品访问控制错误漏洞 — n/a | 9.8 | - | 2019-05-29 |
access:pre-auth 是常见的弱点类别,本平台收录该类弱点关联的 24345 条 CVE 漏洞。