目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

access:pre-auth 标签下的 CVE 漏洞 24316

access:pre-auth 类型相关 24316 条 CVE 漏洞,含 AI 中文分析、CVSS、参考链接与 POC。

“access:pre-auth”标签标识了无需身份验证即可触发的漏洞,涵盖18971个CVE。此类漏洞之所以关键,是因为攻击者无需凭证即可直接利用,极大降低了攻击门槛并扩大了潜在受害面。典型场景包括远程代码执行、未授权数据访问及拒绝服务攻击,常见于配置错误的API接口、默认凭证服务或存在逻辑缺陷的认证前处理模块,对系统安全性构成直接且严重的威胁。

CVE ID 标题 CVSS 风险等级 Published
CVE-2017-16741 PHOENIX CONTACT FL SWITCH 3xxx、4xxx和48xxx Series产品信息泄露漏洞 — PHOENIX CONTACT FL SWITCH CWE-200 7.5 - 2018-01-12
CVE-2017-16743 PHOENIX CONTACT FL SWITCH 3xxx、4xxx和48xxx Series产品安全漏洞 — PHOENIX CONTACT FL SWITCH CWE-285 9.8 - 2018-01-12
CVE-2017-18014 Sophos XG Firewall SFOS Logging子系统跨站脚本漏洞 — n/a 6.1 - 2018-01-12
CVE-2018-5262 Flexense DiskBoss 缓冲区错误漏洞 — n/a 9.8 - 2018-01-12
CVE-2017-16732 Advantech WebAccess 资源管理错误漏洞 — Advantech WebAccess CWE-416 8.6 - 2018-01-12
CVE-2018-5347 Seagate Personal Cloud Seagate Media Server 命令注入漏洞 — n/a 9.8 - 2018-01-12
CVE-2014-5070 Microsemi Symmetricom s350i 安全漏洞 — n/a 8.8 - 2018-01-11
CVE-2018-0118 Cisco Unified Communications Manager 跨站脚本漏洞 — Cisco Unified Communications Manager CWE-79 6.1 - 2018-01-11
CVE-2018-0001 Juniper Junos OS 安全漏洞 — Junos OS 9.8 - 2018-01-10
CVE-2018-0007 Juniper Junos OS 缓冲区错误漏洞 — n/a 9.1 - 2018-01-10
CVE-2018-0008 Juniper Junos OS 安全漏洞 — Junos OS 6.8 - 2018-01-10
CVE-2017-17485 FasterXML jackson-databind 代码问题漏洞 — n/a 9.8 - 2018-01-10
CVE-2018-2362 SAP HANA 信息泄露漏洞 — SAP HANA 5.3 - 2018-01-09
CVE-2017-15548 多款EMC产品安全漏洞 — EMC Avamar Server 7.1.x, 7.2.x, 7.3.x, 7.4.x, 7.5.0, EMC NetWorker Virtual Edition (NVE) 9.0.x, 9.1.x, 9.2.x, EMC Integrated Data Protection Appliance 2.0 9.8 - 2018-01-05
CVE-2017-16666 Xplico 安全漏洞 — n/a 8.8 - 2018-01-05
CVE-2017-14383 Dell EMC VNX2 Operating Environment for File和VNX1 Operating Environment for File VNX Control Station 跨站脚本漏洞 — Dell EMC VNX2 versions prior to Operating Environment for File 8.1.9.217 and Dell EMC VNX1 versions prior to Operating Environment for File 7.1.80.8 6.1 - 2018-01-04
CVE-2018-0114 Cisco node-jose open source library 数据伪造问题漏洞 — Node-jose Library CWE-347 7.5 - 2018-01-04
CVE-2017-1000501 AWStats 路径遍历漏洞 — n/a 9.8 - 2018-01-03
CVE-2017-1000423 b2evolution 输入验证漏洞 — n/a 9.8 - 2018-01-02
CVE-2017-1000453 CMS Made Simple 安全漏洞 — n/a 9.8 - 2018-01-02
CVE-2017-17097 gps-server.net GPS Tracking Software(self hosted)安全漏洞 — n/a 9.8 - 2018-01-02
CVE-2018-3810 WordPress Oturia Smart Google Code Inserter插件安全漏洞 — n/a 9.8 - 2018-01-01
CVE-2018-3811 WordPress Oturia Smart Google Code Inserter插件SQL注入漏洞 — n/a 9.8 - 2018-01-01
CVE-2017-9944 Siemens 7KT PAC1200 Data Manager 安全漏洞 — Siemens 7KT PAC1200 data manager (7KT1260) All versions < V2.03 CWE-288 9.8 - 2017-12-26
CVE-2017-14022 多款Rockwell Automation产品FactoryTalk Alarms and Events 输入验证漏洞 — Rockwell Automation FactoryTalk Alarms and Events CWE-20 7.5 - 2017-12-23
CVE-2017-15317 多款Huawei产品输入验证漏洞 — AR120-S 6.5 - 2017-12-22
CVE-2017-14385 EMC Data Domain DD OS和EMC Data Domain Virtual Edition 安全漏洞 — EMC Data Domain DD OS EMC Data Domain DD OS 5.7 family, versions prior to 5.7.5.6, EMC Data Domain DD OS 6.0 family, versions prior to 6.0.2.9, EMC Data Domain DD OS 6.1 family, versions prior to 6.1.0.21, EMC Data Domain Virtual Edition 2.0 family, all versions, EMC Data Domain Virtual Edition 3.0 family, versions prior to 3.0 SP2 Update 1, EMC Data Domain Virtual Edition 3.1 family, versions prior to 3.1 Update 2 9.8 - 2017-12-20
CVE-2017-17761 Ichano AtHome IP Camera 安全漏洞 — n/a 9.8 - 2017-12-19
CVE-2017-17105 Zivif PR115-204-P-RS 操作系统命令注入漏洞 — n/a 9.8 - 2017-12-18
CVE-2017-17106 Zivif PR115-204-P-RS 安全漏洞 — n/a 9.8 - 2017-12-18

access:pre-auth 是常见的弱点类别,本平台收录该类弱点关联的 24316 条 CVE 漏洞。