目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-305 使用基本弱点进行的认证绕过 类漏洞列表 130

CWE-305 使用基本弱点进行的认证绕过 类弱点 130 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-305指认证绕过漏洞,其核心在于认证算法本身虽安全,但实现机制存在独立于认证逻辑的主要弱点。攻击者通常利用这些前置或并行的次要缺陷(如会话管理错误、输入验证缺失)来规避身份验证流程,从而获取未授权访问权限。开发者应避免仅依赖算法强度,需全面审查认证流程的完整性,强化输入校验与会话控制,确保无其他独立弱点可被利用以绕过认证。

MITRE CWE 官方描述
CWE:CWE-305 通过主要弱点绕过认证 (Authentication Bypass by Primary Weakness) 英文:认证算法 (authentication algorithm) 是可靠的,但由于一个独立于认证错误的主要弱点 (primary weakness),所实现的机制 (implemented mechanism) 可以被绕过 (bypassed)。
常见影响 (1)
Access ControlBypass Protection Mechanism
CVE ID标题CVSS风险等级Published
CVE-2026-9597 Mattermost 授权问题漏洞 — Mattermost 5.4 Medium2026-07-13
CVE-2026-9571 Mattermost 授权问题漏洞 — Mattermost 5.9 Medium2026-07-13
CVE-2026-35159 Dell Client Platform BIOS 授权问题漏洞 — Inspiron 15 3520 5.3 Medium2026-07-03
CVE-2026-10539 BMC Control-M/Server 授权问题漏洞 — Control-M/Server 9.0 Critical2026-07-01
CVE-2026-41052 SUSE Rancher 授权问题漏洞 — Rancher--2026-06-29
CVE-2025-4994 SafeLine SL6 授权问题漏洞 — SafeLine SL6/SL6+--2026-06-22
CVE-2025-7064 ABB Freelance 安全漏洞 — Freelance 6.6 Medium2026-06-11
CVE-2026-25555 OpenBullet2 安全漏洞 — openbullet2 9.8 Critical2026-06-08
CVE-2026-9798 Keycloak 安全漏洞 — Red Hat build of Keycloak 26.4 4.3 Medium2026-05-28
CVE-2026-9047 Devolutions Server 安全漏洞 — Server--2026-05-22
CVE-2026-41054 haveged 安全漏洞 — Container suse/sle-micro-rancher/5.3:latest 7.8 High2026-05-20
CVE-2026-6334 Mattermost 安全漏洞 — Mattermost 3.1 Low2026-05-18
CVE-2026-2652 MLflow 安全漏洞 — mlflow/mlflow--2026-05-15
CVE-2026-6266 Red Hat Ansible Automation Platform 安全漏洞 — Red Hat Ansible Automation Platform 2.5 for RHEL 8 8.3 High2026-05-04
CVE-2026-4670 Progress Software MOVEit 安全漏洞 — MOVEit Automation 9.8 Critical2026-04-30
CVE-2026-33472 Cryptomator 安全漏洞 — cryptomator 4.8 Medium2026-04-16
CVE-2026-20152 Cisco Secure Web Appliance 安全漏洞 — Cisco Secure Web Appliance 5.3 Medium2026-04-15
CVE-2026-33892 Siemens Industrial Edge Management 安全漏洞 — Industrial Edge Management Pro V1 7.1 High2026-04-14
CVE-2026-40039 Pachno 安全漏洞 — Pachno 6.5 Medium2026-04-13
CVE-2026-30849 Mantis Bug Tracker 安全漏洞 — mantisbt 9.8 -2026-03-23
CVE-2025-31703 Dahua NVR和Dahua XVR 安全漏洞 — NVR2-4KS3 6.8 -2026-03-18
CVE-2026-3047 Keycloak 安全漏洞 — Red Hat build of Keycloak 26.2 8.8 High2026-03-05
CVE-2026-28536 Huawei HarmonyOS 安全漏洞 — HarmonyOS 9.6 Critical2026-03-05
CVE-2026-1713 IBM MQ 安全漏洞 — MQ 6.8AIMediumAI2026-03-03
CVE-2026-0869 Brocade ASCG 安全漏洞 — ASCG 8.1AIHighAI2026-03-03
CVE-2026-22153 Fortinet FortiOS 安全漏洞 — FortiOS 7.5 High2026-02-10
CVE-2025-58382 Broadcom Brocade Fabric OS 安全漏洞 — Fabric OS 7.2AIHighAI2026-02-03
CVE-2025-4320 Birebirsoft Sufirmam 授权问题漏洞 — Sufirmam 10.0 Critical2026-01-23
CVE-2025-68609 Palantir Aries 安全漏洞 — com.palantir.aries:aries 6.6 Medium2026-01-22
CVE-2026-1290 Jamf Pro 安全漏洞 — Jamf Pro 9.8AICriticalAI2026-01-21

CWE-305(使用基本弱点进行的认证绕过) 是常见的弱点类别,本平台收录该类弱点关联的 130 条 CVE 漏洞。