CWE-759 使用未加Salt的单向哈希算法 类弱点 9 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-759 属于密码学实现缺陷,指在哈希单向数据(如密码)时未使用盐值。攻击者常利用彩虹表等字典攻击技术,通过预计算快速反推明文,从而窃取凭证。开发者应避免此风险,在哈希计算前引入随机盐值,确保相同明文生成不同哈希,有效抵御预计算攻击,提升存储数据的安全性。
unsigned char *check_passwd(char *plaintext) { ctext = simple_digest("sha1",plaintext,strlen(plaintext), ... ); //Login if hash matches stored hash if (equal(ctext, secret_password())) { login_user(); } }String plainText = new String(plainTextIn); MessageDigest encer = MessageDigest.getInstance("SHA"); encer.update(plainTextIn); byte[] digest = password.digest(); //Login if hash matches stored hash if (equal(digest,secret_password())) { login_user(); }def storePassword(userName,Password): hasher = hashlib.new('md5') hasher.update(Password) hashedPassword = hasher.digest() # UpdateUserLogin returns True on success, False otherwise return updateUserLogin(userName,hashedPassword)def storePassword(userName,Password): hasher = hashlib.new('md5',b'SaltGoesHere') hasher.update(Password) hashedPassword = hasher.digest() # UpdateUserLogin returns True on success, False otherwise return updateUserLogin(userName,hashedPassword)| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-36253 | IBM Concert 安全漏洞 — Concert | 5.9 | Medium | 2026-02-02 |
| CVE-2025-10205 | ABB FLXEON 安全漏洞 — FLXEON | 8.8 | High | 2025-09-17 |
| CVE-2025-53884 | NeuVector 安全漏洞 — neuvector | 5.3 | Medium | 2025-09-17 |
| CVE-2025-27408 | Manifest 安全漏洞 — manifest | 4.8 | Medium | 2025-02-28 |
| CVE-2023-33838 | IBM Security Verify Governance 安全漏洞 — Security Verify Governance | 4.4 | Medium | 2025-01-29 |
| CVE-2023-1430 | WordPress Plugin FluentCRM- Marketing Automation 安全漏洞 — FluentCRM – Email Newsletter, Automation, Email Marketing, Email Campaigns, Optins, Leads, and CRM Solution | 6.5 | Medium | 2023-06-09 |
| CVE-2020-25164 | B. Braun Melsungen Ag B. Braun Melsungen AG SpaceCom 安全漏洞 — SpaceCom | 6.5 | Medium | 2022-04-14 |
| CVE-2021-21253 | OnlineVotingSystem 加密问题漏洞 — OnlineVotingSystem | 5.8 | Medium | 2021-01-21 |
| CVE-2020-16244 | APM Classic 安全漏洞 — GE Digital APM Classic | 6.7 | - | 2020-09-23 |
CWE-759(使用未加Salt的单向哈希算法) 是常见的弱点类别,本平台收录该类弱点关联的 9 条 CVE 漏洞。