目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

access:pre-auth 标签下的 CVE 漏洞 24180

access:pre-auth 类型相关 24180 条 CVE 漏洞,含 AI 中文分析、CVSS、参考链接与 POC。

“access:pre-auth”标签标识了无需身份验证即可触发的漏洞,涵盖18971个CVE。此类漏洞之所以关键,是因为攻击者无需凭证即可直接利用,极大降低了攻击门槛并扩大了潜在受害面。典型场景包括远程代码执行、未授权数据访问及拒绝服务攻击,常见于配置错误的API接口、默认凭证服务或存在逻辑缺陷的认证前处理模块,对系统安全性构成直接且严重的威胁。

CVE IDタイトルCVSS深刻度公開日
CVE-2013-1408 WordPress Wysija Newsletters插件多个SQL注入漏洞 — n/a 9.8 -2014-03-24
CVE-2013-3727 Kasseler CMS ‘groups’参数SQL注入漏洞 — n/a 8.8 -2014-03-13
CVE-2012-6290 ImageCMS ‘q’参数SQL注入漏洞 — n/a 8.8 -2014-03-11
CVE-2014-1888 WordPress BuddyPress 跨站脚本漏洞 — n/a 5.4 -2014-02-28
CVE-2014-0626 EMC RSA BSAFE JSAFE和JSSE API 加密问题漏洞 — n/a 5.9 -2014-02-18
CVE-2013-3365 Trendnet TEW-812DRU 操作系统命令注入漏洞 — n/a 8.8 -2014-02-04
CVE-2014-1204 Tableau Server SQL注入漏洞 — n/a 7.5 -2014-01-31
CVE-2013-7106 Icinga Web Interface 缓冲区溢出漏洞 — n/a 8.8 -2014-01-14
CVE-2013-6918 Satechi Travel Router Web接口安全漏洞 — n/a 5.9 -2013-11-30
CVE-2013-3469 Cisco Mobility Services Engine 安全绕过漏洞 — n/a 5.9 -2013-09-04
CVE-2012-5952 IBM WebSphere Message Broker 授权问题漏洞 — n/a 5.3 -2013-02-20
CVE-2012-2243 Mahara 跨站脚本漏洞 — n/a 6.1 -2012-11-24
CVE-2012-2244 Mahara 权限许可和访问控制漏洞 — n/a 7.2 -2012-11-24
CVE-2012-2377 JBoss Enterprise BRMS Platform JGroups Diagnostics Service 信息泄露漏洞 — n/a 4.3 -2012-11-23
CVE-2011-4945 PolicyKit 权限许可和访问控制问题漏洞 — n/a 7.8 -2012-10-01
CVE-2012-4752 ownCloud ‘appconfig.php’权限许可和访问控制漏洞 — n/a 6.5 -2012-09-05
CVE-2012-2670 Collabtive ‘manageuser.php’ 任意代码执行漏洞 — n/a 8.8 -2012-06-17
CVE-2011-4140 Django CSRF机制跨站请求伪造漏洞 — n/a 8.1 -2011-10-19
CVE-2011-1507 Digium Asterisk安全绕过和拒绝服务漏洞 — n/a 7.5 -2011-04-27
CVE-2010-4506 Oracle Passlogix v-GO Self-Service Password Reset和OEM加密问题漏洞 — n/a 6.8 -2011-02-07
CVE-2010-3482 Bouzouste Primitive CMS 'cms_write.php'多个SQL注入漏洞 — n/a 7.2 -2010-09-22
CVE-2010-2448 ZNC 'znc.cpp'空指针引用拒绝服务漏洞 — n/a 6.5 -2010-07-12
CVE-2009-3555 Apache HTTP Server 信任管理问题漏洞 — n/a 5.9 -2009-11-09
CVE-2009-1536 Microsoft .NET Framework请求调度远程拒绝服务漏洞 — n/a 7.5 -2009-08-12
CVE-2008-6760 ViArt Shop 'cart_save.php'信息泄露漏洞 — n/a 5.3 -2009-04-28
CVE-2008-6524 openInvoice 'resetpass.php'身份认证授权绕过漏洞 — n/a 6.5 -2009-03-25
CVE-2009-0964 Xlinesoft PHPRunner 脚本UserView_list.php SQL注入漏洞 — n/a 9.8 -2009-03-19
CVE-2009-0275 ryneezy phosheezy 代码注入漏洞 — n/a 9.8 -2009-01-26
CVE-2009-0251 ryneezy phosheezy 'admin.php'代码注入漏洞 — n/a 9.8 -2009-01-22
CVE-2008-5673 phparanoid 权限许可和访问控制漏洞 — n/a 9.8 -2008-12-18

access:pre-auth 是常见的弱点类别,本平台收录该类弱点关联的 24180 条 CVE 漏洞。