CWE-640 忘记口令恢复机制弱 类弱点 130 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-640属于身份验证绕过类漏洞,指应用程序在用户忘记密码时提供的恢复机制存在安全缺陷。攻击者通常利用该弱点,通过猜测简单安全问题、拦截重置链接或暴力破解临时令牌,从而非法重置密码并接管账户。开发者应避免使用可预测的恢复凭据,采用多因素认证、发送一次性动态验证码至受控邮箱或手机,并实施速率限制以增强恢复流程的安全性。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2022-22691 | Umbraco 环境问题漏洞 — Umbraco CMS | 6.8 | Medium | 2022-01-18 |
| CVE-2021-25961 | SuiteCRM 授权问题漏洞 — SuiteCRM | 8.0 | High | 2021-09-29 |
| CVE-2021-25957 | Dolibarr 授权问题漏洞 — dolibarr | 8.8 | High | 2021-08-17 |
| CVE-2021-37693 | Discourse 代码问题漏洞 — discourse | 5.3 | Medium | 2021-08-13 |
| CVE-2021-36804 | Akaunting 授权问题漏洞 — Akaunting | 5.4 | Medium | 2021-08-04 |
| CVE-2021-22763 | Schneider-electric PowerLogic 多款产品授权问题漏洞 — PowerLogic PM55xx, PowerLogic PM8ECC, PowerLogic EGX100 and PowerLogic EGX300 (see security notification for version infromation) | 9.8 | - | 2021-06-11 |
| CVE-2021-22731 | Schneider Electric 授权问题漏洞 — Modicon Managed Switch MCSESM* and MCSESP* V8.21 and prior | 9.8 | - | 2021-05-26 |
| CVE-2020-5361 | Dell Client Commercial and Consumer 授权问题漏洞 — CPG BIOS | 5.1 | Medium | 2021-01-04 |
| CVE-2019-6560 | Auto-Maskin 授权问题漏洞 — Auto-Maskin RP210E Versions 3.7 and prior DCU210E Versions 3.7 and prior and Marine Observer Pro (Android App) | 9.1 | - | 2020-03-23 |
| CVE-2018-16529 | Forcepoint Email Security 授权问题漏洞 — Forcepoint Email Security | 9.8 | - | 2019-03-28 |
CWE-640(忘记口令恢复机制弱) 是常见的弱点类别,本平台收录该类弱点关联的 130 条 CVE 漏洞。