CWE-645 过度限制的账户封锁机制 类弱点 6 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-645属于可用性漏洞,指账户锁定机制过于严格,极易被触发。攻击者通常通过反复尝试错误密码,恶意触发锁定策略,导致合法用户账户被锁定,从而实施拒绝服务攻击。开发者应避免设置过低的失败尝试阈值或过长的锁定时间,并引入验证码、渐进式延迟或基于IP的速率限制等辅助措施,以平衡安全性与用户体验。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-25907 | Dell PowerScale OneFS 安全漏洞 — PowerScale OneFS | 5.3 | Medium | 2026-03-04 |
| CVE-2025-5241 | Mitsubishi Electric MELSEC iQ-F Series 安全漏洞 — MELSEC iQ-F Series FX5U-32MT/ES | 5.3 | Medium | 2025-07-11 |
| CVE-2025-31947 | Mattermost 安全漏洞 — Mattermost | 5.8 | Medium | 2025-05-15 |
| CVE-2024-37028 | F5 BIG-IP Next Central Manager 安全漏洞 — BIG-IP Next Central Manager | 5.3 | Medium | 2024-08-14 |
| CVE-2024-1722 | Red Hat Keycloak 安全漏洞 | 3.7 | Low | 2024-02-27 |
| CVE-2023-4346 | KNX Connection Authorization 安全漏洞 — KNX Protocol Connection Authorization Option 1 | 7.5 | High | 2023-08-29 |
CWE-645(过度限制的账户封锁机制) 是常见的弱点类别,本平台收录该类弱点关联的 6 条 CVE 漏洞。