目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1325

100%

CWE-549 口令域未进行输入隐藏 类漏洞列表 13

CWE-549 口令域未进行输入隐藏 类弱点 13 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-549属于输入验证类漏洞,指系统在用户输入密码时未进行掩码处理,导致明文可见。攻击者可通过物理窥视或屏幕共享等方式直接捕获敏感凭证,从而实施未授权访问。开发者应在前端实现密码字段遮蔽功能,如使用星号或圆点隐藏字符,并结合后端加密传输,确保输入过程的安全性与隐私性。

MITRE CWE 官方描述
CWE:CWE-549 Missing Password Field Masking(缺少密码字段掩码) 英文:The product does not mask passwords during entry, increasing the potential for attackers to observe and capture passwords. 译文:产品在输入过程中未对密码进行掩码处理,增加了攻击者观察和捕获密码的可能性。
常见影响 (1)
Access ControlBypass Protection Mechanism
缓解措施 (1)
Implementation, RequirementsRecommendations include requiring all password fields in your web application be masked to prevent other users from seeing this information.
CVE ID标题CVSS风险等级Published
CVE-2026-3314 Hitachi多款产品 安全漏洞 — Hitachi Ops Center Analyzer 4.6 Medium2026-05-26
CVE-2025-13175 Y Soft SafeQ 安全漏洞 — SafeQ 6 4.9AIMediumAI2026-01-14
CVE-2025-42904 SAP Application Server for ABAP 安全漏洞 — Application Server ABAP 6.5 Medium2025-12-09
CVE-2025-64170 sudo-rs 安全漏洞 — sudo-rs 3.8 Low2025-11-12
CVE-2025-4526 Dígitro NGC Explorer 安全漏洞 — NGC Explorer 4.3 Medium2025-05-11
CVE-2025-0148 Zoom Jenkins Marketplace plugin 安全漏洞 — Zoom Jenkins Marketplace plugin 2.6 Low2025-02-03
CVE-2024-10122 Topdata Inner Rep Plus WebServer 安全漏洞 — Inner Rep Plus WebServer 2.7 Low2024-10-18
CVE-2023-49106 Hitachi Device Manager 安全漏洞 — Hitachi Device Manager 4.6 Medium2024-01-16
CVE-2023-2062 Mitsubishi Electric 多款产品安全漏洞 — EtherNet/IP Configuration tool for RJ71EIP91 SW1DNN-EIPCT-BD 6.2 Medium2023-06-02
CVE-2023-1763 Canon IJ Network Tool 安全漏洞 — Canon IJ NW Tool 6.5 Medium2023-05-17
CVE-2022-20914 Cisco Identity Services Engine 安全漏洞 — Cisco Identity Services Engine Software 4.9 Medium2022-08-10
CVE-2022-1342 Devolutions Remote Desktop Manager 安全漏洞 — Remote Desktop Manager 4.6 -2022-06-15
CVE-2022-22550 Dell Technologies Dell PowerScale OneFS 安全漏洞 — PowerScale OneFS 6.7 Medium2022-04-12

CWE-549(口令域未进行输入隐藏) 是常见的弱点类别,本平台收录该类弱点关联的 13 条 CVE 漏洞。