目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-522 不充分的凭证保护机制 类漏洞列表 428

CWE-522 不充分的凭证保护机制 类弱点 428 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-522属于凭据保护不足漏洞,指产品在传输或存储认证凭据时使用了不安全的方法,易导致凭据被未授权方拦截或窃取。攻击者通常通过中间人攻击、网络嗅探或访问未加密的存储介质来获取敏感信息,进而冒充合法用户。开发者应避免使用明文传输,采用TLS等加密协议保护传输过程,并在存储时使用强哈希算法加盐处理,确保凭据机密性与完整性。

MITRE CWE 官方描述
CWE:CWE-522 凭证保护不足 英文:产品传输或存储认证凭证(authentication credentials),但使用了不安全的方法,容易受到未经授权的拦截和/或检索。
常见影响 (1)
Access ControlGain Privileges or Assume Identity
An attacker could gain access to user accounts and access sensitive data used by the user accounts.
缓解措施 (3)
Architecture and DesignUse an appropriate security mechanism to protect the credentials.
Architecture and DesignMake appropriate use of cryptography to protect the credentials.
ImplementationUse industry standards to protect the credentials (e.g. LDAP, keystore, etc.).
代码示例 (2)
This code changes a user's password.
$user = $_GET['user']; $pass = $_GET['pass']; $checkpass = $_GET['checkpass']; if ($pass == $checkpass) { SetUserPassword($user, $pass); }
Bad · PHP
The following code reads a password from a properties file and uses the password to connect to a database.
... Properties prop = new Properties(); prop.load(new FileInputStream("config.properties")); String password = prop.getProperty("password"); DriverManager.getConnection(url, usr, password); ...
Bad · Java
CVE ID标题CVSS风险等级Published
CVE-2024-49396 Elvaco M-Bus Metering Gateway CMe3100 安全漏洞 — M-Bus Metering Gateway CMe3100 5.3AIMediumAI2024-10-17
CVE-2024-47161 JetBrains TeamCity 安全漏洞 — TeamCity 4.3 Medium2024-10-08
CVE-2024-40703 IBM Cognos Analytics 安全漏洞 — Cognos Analytics 5.5 Medium2024-09-22
CVE-2024-47162 JetBrains YouTrack 安全漏洞 — YouTrack 4.1 Medium2024-09-19
CVE-2024-8986 Grafana 安全漏洞 — Grafana Plugin SDK 9.1AICriticalAI2024-09-19
CVE-2024-28981 Hitachi Vantara Pentaho Data Integration & Analytics 安全漏洞 — Pentaho Data Integration & Analytics 8.5 High2024-09-11
CVE-2024-39278 Hughes WL3000 Fusion Software 安全漏洞 — WL3000 Fusion Software 4.2 Medium2024-09-05
CVE-2024-40704 IBM InfoSphere Information Server 安全漏洞 — InfoSphere Information Server 4.9 Medium2024-08-15
CVE-2024-7813 Prison Management System 安全漏洞 — Prison Management System 5.3 Medium2024-08-15
CVE-2024-39818 Zoom Meeting SDK和Zoom Workplace 安全漏洞 — Zoom Workplace Apps and SDKs 7.5 High2024-08-14
CVE-2024-7389 WordPress plugin Forminator 安全漏洞 — Forminator Forms – Contact Form, Payment Form & Custom Form Builder 7.5 High2024-08-02
CVE-2023-41926 Kiloview P1 4G Video Encoder和P2 4G Video Encoder 安全漏洞 — P1/P2 8.8 High2024-07-02
CVE-2024-39879 JetBrains TeamCity 安全漏洞 — TeamCity 5.0 Medium2024-07-01
CVE-2024-39878 JetBrains TeamCity 安全漏洞 — TeamCity 4.1 Medium2024-07-01
CVE-2024-38505 JetBrains YouTrack 安全漏洞 — YouTrack 5.3 Medium2024-06-18
CVE-2024-30119 HCL Technologies DRYiCE Optibot Reset Station 安全漏洞 — DRYiCE Optibot Reset Station 3.7 Low2024-06-14
CVE-2024-38285 Motorola Solutions Vigilant Fixed LPR Coms Box 安全漏洞 — Vigilant Fixed LPR Coms Box (BCAV1F2-C600) 6.5AIMediumAI2024-06-13
CVE-2024-38282 Motorola Solutions Vigilant Fixed LPR Coms Box 安全漏洞 — Vigilant Fixed LPR Coms Box (BCAV1F2-C600) 6.8AIMediumAI2024-06-13
CVE-2024-35208 Siemens SINEC Traffic Analyzer 安全漏洞 — SINEC Traffic Analyzer 6.3 Medium2024-06-11
CVE-2024-37051 JetBrains 多款集成开发环境安全漏洞 — IntelliJ IDEA 9.3 Critical2024-06-10
CVE-2024-36127 apko 安全漏洞 — apko 7.5 High2024-06-03
CVE-2024-5176 Baxter Welch Allyn Configuration Tool 安全漏洞 — Welch Allyn Configuration Tool 8.8 -2024-05-31
CVE-2024-35192 Aqua Security Trivy 安全漏洞 — trivy 5.5 Medium2024-05-20
CVE-2024-23583 HCL BigFix Platform 安全漏洞 — BigFix Platform 6.7 Medium2024-05-17
CVE-2024-27109 General Electric Healthcare Imaging 安全漏洞 — EchoPAC Software Only 7.6 High2024-05-14
CVE-2024-33497 Siemens 多款产品 安全漏洞 — SIMATIC RTLS Locating Manager 6.3 Medium2024-05-14
CVE-2024-33496 Siemens 多款产品 安全漏洞 — SIMATIC RTLS Locating Manager 6.3 Medium2024-05-14
CVE-2024-22345 IBM TXSeries for Multiplatforms 安全漏洞 — TXSeries for Multiplatforms 6.2 Medium2024-05-10
CVE-2024-23551 HCL BigFix Compliance 安全漏洞 — BigFix Compliance 6.5 Medium2024-05-07
CVE-2023-37400 IBM Aspera 安全漏洞 — Aspera Faspex 7.8 High2024-04-19

CWE-522(不充分的凭证保护机制) 是常见的弱点类别,本平台收录该类弱点关联的 428 条 CVE 漏洞。