目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-294 使用捕获-重放进行的认证绕过 类漏洞列表 114

CWE-294 使用捕获-重放进行的认证绕过 类弱点 114 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-294 属于认证绕过漏洞,指攻击者通过嗅探网络流量,捕获认证数据包并重新发送给服务器,从而伪装成合法用户。此类攻击常见且难以防御,通常利用未加密或完整性校验不足的通信协议。开发者应通过实施强加密机制(如 TLS)、引入时间戳或随机数(Nonce)以及使用一次性令牌,确保每次请求的唯一性,从而有效防止重放攻击。

MITRE CWE 官方描述
CWE:CWE-294 通过捕获重放(Capture-replay)绕过身份验证 当产品的设计使得恶意用户能够嗅探网络流量,并通过将其重放(Replay)到目标服务器,从而产生与原始消息相同(或经过微小修改)的效果,以此绕过身份验证时,就存在捕获重放(Capture-replay)缺陷。 捕获重放(Capture-replay)攻击很常见,若没有密码学(Cryptography)的支持,往往难以抵御。它们是网络注入(Network Injection)攻击的一个子集,依赖于观察先前发送的有效命令,然后在必要时对其进行轻微修改,并重新向服务器发送这些命令。
常见影响 (1)
Access ControlGain Privileges or Assume Identity
Messages sent with a capture-relay attack allow access to resources which are not otherwise accessible without proper authentication.
缓解措施 (2)
Architecture and DesignUtilize some sequence or time stamping functionality along with a checksum which takes this into account in order to ensure that messages can be parsed only once.
Architecture and DesignSince any attacker who can listen to traffic can see sequence numbers, it is necessary to sign messages with some kind of cryptography to ensure that sequence numbers are not simply doctored along with content.
CVE ID标题CVSS风险等级Published
CVE-2026-73683 Laravel Socialite Facebook 认证绕过漏洞 — Socialite 8.1 High2026-08-14
CVE-2026-17045 IBM i数字证书管理器多个漏洞 — i 8.1 High2026-08-13
CVE-2026-17268 IBM i 授权问题漏洞 — i 6.8 Medium2026-08-12
CVE-2026-73431 Vulnerability-Lookup 授权问题漏洞 — vulnerability-lookup 8.8 High2026-08-12
CVE-2026-62911 Microsoft Exchange Server 授权问题漏洞 — Microsoft Exchange Server 2016 Cumulative Update 23 8.0 High2026-08-11
CVE-2026-72780 Craft CMS 授权问题漏洞 — cms 6.5 Medium2026-08-11
CVE-2026-68079 Apache CXF 授权码无限重放漏洞 — Apache CXF--2026-08-06
CVE-2026-18967 Keycloak 授权问题漏洞 — Red Hat Build of Keycloak 6.4 Medium2026-08-06
CVE-2026-53431 malach-it boruta 授权问题漏洞 — boruta 9.1 Critical2026-07-30
CVE-2026-47133 Craig J. Bass ClearanceKit 授权问题漏洞 — clearancekit--2026-07-20
CVE-2026-16083 Sipeed PicoClaw 授权问题漏洞 — PicoClaw 5.3 Medium2026-07-18
CVE-2026-56453 HCL DFXAnalytics 授权问题漏洞 — DFXAnalytics 5.5 Medium2026-07-16
CVE-2026-35141 HCL DFXAnalytics 授权问题漏洞 — DFXAnalytics 2.6 Low2026-07-16
CVE-2026-35149 HCL DFXServer 授权问题漏洞 — DFXServer 8.2 High2026-07-16
CVE-2026-57574 misskey-dev misskey 授权问题漏洞 — misskey--2026-07-10
CVE-2026-55370 logto-io logto 授权问题漏洞 — logto 6.4 Medium2026-07-10
CVE-2026-54783 CoreWCF 授权问题漏洞 — CoreWCF 7.4 High2026-07-08
CVE-2026-54779 CoreWCF 授权问题漏洞 — CoreWCF 5.9 Medium2026-07-08
CVE-2026-26232 Gitea 授权问题漏洞 — Gitea Open Source Git Server--2026-07-03
CVE-2026-20779 Gitea 授权问题漏洞 — Gitea Open Source Git Server 7.1 High2026-07-03
CVE-2026-44946 Rancher 授权问题漏洞 — Rancher--2026-06-30
CVE-2026-49319 ALPS ALPINE FCC ID CWTR53R0 授权问题漏洞 — Remote Keyless Entry System (RKES) R53R0 6.5 Medium2026-06-25
CVE-2026-56130 Apache Shiro 授权问题漏洞 — Apache Shiro--2026-06-25
CVE-2023-33854 IBM DB2 授权问题漏洞 — Db2 on Cloud Pak for Data and Db2 Warehouse on Cloud Pak for Data 5.3 Medium2026-06-22
CVE-2026-47341 Apache APISIX 授权问题漏洞 — Apache APISIX--2026-06-19
CVE-2026-34021 Wertheim SafeController 5400 Hardware for VAULT ROOMS 授权问题漏洞 — Wertheim SafeController 5400 Hardware for VAULT ROOMS (Safe Deposit Locker System - Microcontroller)--2026-06-15
CVE-2026-41000 VMware Spring Web Services 安全漏洞 — Spring Web Services 3.7 Low2026-06-11
CVE-2026-46538 UFO³ 数据伪造问题漏洞 — UFO 5.9 Medium2026-05-27
CVE-2026-9398 Besen BS20 EV Charging Station 安全漏洞 — BS20 EV Charging Station 3.1 Low2026-05-24
CVE-2026-41351 OpenClaw 安全漏洞 — OpenClaw 5.3 Medium2026-04-23

CWE-294(使用捕获-重放进行的认证绕过) 是常见的弱点类别,本平台收录该类弱点关联的 114 条 CVE 漏洞。