CWE-294 使用捕获-重放进行的认证绕过 类弱点 114 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-294 属于认证绕过漏洞,指攻击者通过嗅探网络流量,捕获认证数据包并重新发送给服务器,从而伪装成合法用户。此类攻击常见且难以防御,通常利用未加密或完整性校验不足的通信协议。开发者应通过实施强加密机制(如 TLS)、引入时间戳或随机数(Nonce)以及使用一次性令牌,确保每次请求的唯一性,从而有效防止重放攻击。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-73683 | Laravel Socialite Facebook 认证绕过漏洞 — Socialite | 8.1 | High | 2026-08-14 |
| CVE-2026-17045 | IBM i数字证书管理器多个漏洞 — i | 8.1 | High | 2026-08-13 |
| CVE-2026-17268 | IBM i 授权问题漏洞 — i | 6.8 | Medium | 2026-08-12 |
| CVE-2026-73431 | Vulnerability-Lookup 授权问题漏洞 — vulnerability-lookup | 8.8 | High | 2026-08-12 |
| CVE-2026-62911 | Microsoft Exchange Server 授权问题漏洞 — Microsoft Exchange Server 2016 Cumulative Update 23 | 8.0 | High | 2026-08-11 |
| CVE-2026-72780 | Craft CMS 授权问题漏洞 — cms | 6.5 | Medium | 2026-08-11 |
| CVE-2026-68079 | Apache CXF 授权码无限重放漏洞 — Apache CXF | - | - | 2026-08-06 |
| CVE-2026-18967 | Keycloak 授权问题漏洞 — Red Hat Build of Keycloak | 6.4 | Medium | 2026-08-06 |
| CVE-2026-53431 | malach-it boruta 授权问题漏洞 — boruta | 9.1 | Critical | 2026-07-30 |
| CVE-2026-47133 | Craig J. Bass ClearanceKit 授权问题漏洞 — clearancekit | - | - | 2026-07-20 |
| CVE-2026-16083 | Sipeed PicoClaw 授权问题漏洞 — PicoClaw | 5.3 | Medium | 2026-07-18 |
| CVE-2026-56453 | HCL DFXAnalytics 授权问题漏洞 — DFXAnalytics | 5.5 | Medium | 2026-07-16 |
| CVE-2026-35141 | HCL DFXAnalytics 授权问题漏洞 — DFXAnalytics | 2.6 | Low | 2026-07-16 |
| CVE-2026-35149 | HCL DFXServer 授权问题漏洞 — DFXServer | 8.2 | High | 2026-07-16 |
| CVE-2026-57574 | misskey-dev misskey 授权问题漏洞 — misskey | - | - | 2026-07-10 |
| CVE-2026-55370 | logto-io logto 授权问题漏洞 — logto | 6.4 | Medium | 2026-07-10 |
| CVE-2026-54783 | CoreWCF 授权问题漏洞 — CoreWCF | 7.4 | High | 2026-07-08 |
| CVE-2026-54779 | CoreWCF 授权问题漏洞 — CoreWCF | 5.9 | Medium | 2026-07-08 |
| CVE-2026-26232 | Gitea 授权问题漏洞 — Gitea Open Source Git Server | - | - | 2026-07-03 |
| CVE-2026-20779 | Gitea 授权问题漏洞 — Gitea Open Source Git Server | 7.1 | High | 2026-07-03 |
| CVE-2026-44946 | Rancher 授权问题漏洞 — Rancher | - | - | 2026-06-30 |
| CVE-2026-49319 | ALPS ALPINE FCC ID CWTR53R0 授权问题漏洞 — Remote Keyless Entry System (RKES) R53R0 | 6.5 | Medium | 2026-06-25 |
| CVE-2026-56130 | Apache Shiro 授权问题漏洞 — Apache Shiro | - | - | 2026-06-25 |
| CVE-2023-33854 | IBM DB2 授权问题漏洞 — Db2 on Cloud Pak for Data and Db2 Warehouse on Cloud Pak for Data | 5.3 | Medium | 2026-06-22 |
| CVE-2026-47341 | Apache APISIX 授权问题漏洞 — Apache APISIX | - | - | 2026-06-19 |
| CVE-2026-34021 | Wertheim SafeController 5400 Hardware for VAULT ROOMS 授权问题漏洞 — Wertheim SafeController 5400 Hardware for VAULT ROOMS (Safe Deposit Locker System - Microcontroller) | - | - | 2026-06-15 |
| CVE-2026-41000 | VMware Spring Web Services 安全漏洞 — Spring Web Services | 3.7 | Low | 2026-06-11 |
| CVE-2026-46538 | UFO³ 数据伪造问题漏洞 — UFO | 5.9 | Medium | 2026-05-27 |
| CVE-2026-9398 | Besen BS20 EV Charging Station 安全漏洞 — BS20 EV Charging Station | 3.1 | Low | 2026-05-24 |
| CVE-2026-41351 | OpenClaw 安全漏洞 — OpenClaw | 5.3 | Medium | 2026-04-23 |
CWE-294(使用捕获-重放进行的认证绕过) 是常见的弱点类别,本平台收录该类弱点关联的 114 条 CVE 漏洞。