CWE-308 使用单一因素认证机制 类弱点 8 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-308 指在需多因素验证的安全场景中仅使用单一凭据(如密码)进行身份验证的漏洞。攻击者常通过暴力破解、凭证填充或中间人攻击窃取单一因子,从而绕过认证机制获取未授权访问。开发者应实施多因素认证,结合密码、硬件令牌或生物特征等多重验证手段,确保即使单一凭据泄露,系统仍能维持安全边界,有效抵御凭证窃取风险。
unsigned char *check_passwd(char *plaintext) { ctext = simple_digest("sha1",plaintext,strlen(plaintext), ... ); //Login if hash matches stored hash if (equal(ctext, secret_password())) { login_user(); } }String plainText = new String(plainTextIn); MessageDigest encer = MessageDigest.getInstance("SHA"); encer.update(plainTextIn); byte[] digest = password.digest(); //Login if hash matches stored hash if (equal(digest,secret_password())) { login_user(); }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-33550 | SOGo 安全漏洞 — SOGo | 2.0 | Low | 2026-03-22 |
| CVE-2025-64103 | ZITADEL 安全漏洞 — zitadel | 9.1AI | CriticalAI | 2025-10-29 |
| CVE-2025-42959 | SAP NetWeaver ABAP Server和SAP ABAP Platform 安全漏洞 — SAP NetWeaver ABAP Server and ABAP Platform | 8.1 | High | 2025-07-08 |
| CVE-2024-47652 | Shilpi Client Dashboard 安全漏洞 — Client Dashboard | 9.8 | - | 2024-10-04 |
| CVE-2023-25681 | IBM Spectrum Virtualize 安全漏洞 — Spectrum Virtualize | 5.3 | Medium | 2024-03-05 |
| CVE-2023-50934 | IBM PowerSC 授权问题漏洞 — PowerSC | 5.3 | Medium | 2024-02-02 |
| CVE-2023-49075 | Pimcore Admin Classic Bundle 安全漏洞 — admin-ui-classic-bundle | 8.5 | High | 2023-11-28 |
| CVE-2023-34228 | JetBrains TeamCity 安全漏洞 — TeamCity | 5.3 | Medium | 2023-05-31 |
CWE-308(使用单一因素认证机制) 是常见的弱点类别,本平台收录该类弱点关联的 8 条 CVE 漏洞。