CWE-305 使用基本弱点进行的认证绕过 类弱点 130 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-305指认证绕过漏洞,其核心在于认证算法本身虽安全,但实现机制存在独立于认证逻辑的主要弱点。攻击者通常利用这些前置或并行的次要缺陷(如会话管理错误、输入验证缺失)来规避身份验证流程,从而获取未授权访问权限。开发者应避免仅依赖算法强度,需全面审查认证流程的完整性,强化输入校验与会话控制,确保无其他独立弱点可被利用以绕过认证。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-9597 | Mattermost 授权问题漏洞 — Mattermost | 5.4 | Medium | 2026-07-13 |
| CVE-2026-9571 | Mattermost 授权问题漏洞 — Mattermost | 5.9 | Medium | 2026-07-13 |
| CVE-2026-35159 | Dell Client Platform BIOS 授权问题漏洞 — Inspiron 15 3520 | 5.3 | Medium | 2026-07-03 |
| CVE-2026-10539 | BMC Control-M/Server 授权问题漏洞 — Control-M/Server | 9.0 | Critical | 2026-07-01 |
| CVE-2026-41052 | SUSE Rancher 授权问题漏洞 — Rancher | - | - | 2026-06-29 |
| CVE-2025-4994 | SafeLine SL6 授权问题漏洞 — SafeLine SL6/SL6+ | - | - | 2026-06-22 |
| CVE-2025-7064 | ABB Freelance 安全漏洞 — Freelance | 6.6 | Medium | 2026-06-11 |
| CVE-2026-25555 | OpenBullet2 安全漏洞 — openbullet2 | 9.8 | Critical | 2026-06-08 |
| CVE-2026-9798 | Keycloak 安全漏洞 — Red Hat build of Keycloak 26.4 | 4.3 | Medium | 2026-05-28 |
| CVE-2026-9047 | Devolutions Server 安全漏洞 — Server | - | - | 2026-05-22 |
| CVE-2026-41054 | haveged 安全漏洞 — Container suse/sle-micro-rancher/5.3:latest | 7.8 | High | 2026-05-20 |
| CVE-2026-6334 | Mattermost 安全漏洞 — Mattermost | 3.1 | Low | 2026-05-18 |
| CVE-2026-2652 | MLflow 安全漏洞 — mlflow/mlflow | - | - | 2026-05-15 |
| CVE-2026-6266 | Red Hat Ansible Automation Platform 安全漏洞 — Red Hat Ansible Automation Platform 2.5 for RHEL 8 | 8.3 | High | 2026-05-04 |
| CVE-2026-4670 | Progress Software MOVEit 安全漏洞 — MOVEit Automation | 9.8 | Critical | 2026-04-30 |
| CVE-2026-33472 | Cryptomator 安全漏洞 — cryptomator | 4.8 | Medium | 2026-04-16 |
| CVE-2026-20152 | Cisco Secure Web Appliance 安全漏洞 — Cisco Secure Web Appliance | 5.3 | Medium | 2026-04-15 |
| CVE-2026-33892 | Siemens Industrial Edge Management 安全漏洞 — Industrial Edge Management Pro V1 | 7.1 | High | 2026-04-14 |
| CVE-2026-40039 | Pachno 安全漏洞 — Pachno | 6.5 | Medium | 2026-04-13 |
| CVE-2026-30849 | Mantis Bug Tracker 安全漏洞 — mantisbt | 9.8 | - | 2026-03-23 |
| CVE-2025-31703 | Dahua NVR和Dahua XVR 安全漏洞 — NVR2-4KS3 | 6.8 | - | 2026-03-18 |
| CVE-2026-3047 | Keycloak 安全漏洞 — Red Hat build of Keycloak 26.2 | 8.8 | High | 2026-03-05 |
| CVE-2026-28536 | Huawei HarmonyOS 安全漏洞 — HarmonyOS | 9.6 | Critical | 2026-03-05 |
| CVE-2026-1713 | IBM MQ 安全漏洞 — MQ | 6.8AI | MediumAI | 2026-03-03 |
| CVE-2026-0869 | Brocade ASCG 安全漏洞 — ASCG | 8.1AI | HighAI | 2026-03-03 |
| CVE-2026-22153 | Fortinet FortiOS 安全漏洞 — FortiOS | 7.5 | High | 2026-02-10 |
| CVE-2025-58382 | Broadcom Brocade Fabric OS 安全漏洞 — Fabric OS | 7.2AI | HighAI | 2026-02-03 |
| CVE-2025-4320 | Birebirsoft Sufirmam 授权问题漏洞 — Sufirmam | 10.0 | Critical | 2026-01-23 |
| CVE-2025-68609 | Palantir Aries 安全漏洞 — com.palantir.aries:aries | 6.6 | Medium | 2026-01-22 |
| CVE-2026-1290 | Jamf Pro 安全漏洞 — Jamf Pro | 9.8AI | CriticalAI | 2026-01-21 |
CWE-305(使用基本弱点进行的认证绕过) 是常见的弱点类别,本平台收录该类弱点关联的 130 条 CVE 漏洞。