CWE-262 未使用口令老化机制 类弱点 5 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-262属于身份认证配置缺陷,指系统缺乏强制密码定期更换机制。攻击者常利用长期未更新的凭证进行暴力破解或凭据填充,从而获取未授权访问权限。开发者应实施密码老化策略,强制用户在设定周期(如90天)后重置密码,并结合复杂度要求与账户锁定机制,以有效降低凭证泄露风险并提升整体认证安全性。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-60010 | Juniper Networks Junos OS和Juniper Networks Junos OS Evolved 安全漏洞 — Junos OS | 5.4 | Medium | 2025-10-09 |
| CVE-2025-58435 | Open OnDemand 安全漏洞 — ondemand | 8.1AI | HighAI | 2025-09-09 |
| CVE-2023-1555 | GitLab 安全漏洞 — GitLab | 2.7 | Low | 2023-09-01 |
| CVE-2023-2022 | GitLab 安全漏洞 — GitLab | 4.3 | Medium | 2023-08-02 |
| CVE-2022-22767 | BD Pyxis 安全漏洞 — BD Pyxis™ Anesthesia ES Station | 8.8 | High | 2022-06-01 |
CWE-262(未使用口令老化机制) 是常见的弱点类别,本平台收录该类弱点关联的 5 条 CVE 漏洞。