CWE-760 使用可预测Salt的单向哈希算法 类弱点 5 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-760 属于密码学实现缺陷,指在使用单向哈希算法保护敏感数据(如密码)时,采用了可预测的盐值。攻击者利用这一弱点,通过彩虹表等字典攻击技术预先计算哈希值,从而绕过盐值提供的额外保护,快速还原明文。开发者应避免使用固定或可推测的盐值,转而采用随机生成的强盐值,并结合加盐哈希或专用密码哈希函数,确保每个密码的哈希结果唯一且难以逆向。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-9290 | TP-Link 多款产品 安全漏洞 — Omada Software Controller | 5.9 | - | 2026-01-22 |
| CVE-2024-13951 | ABB多款产品 安全漏洞 — ASPECT-Enterprise | 7.6 | High | 2025-05-22 |
| CVE-2023-22599 | InHand Networks InRouter302 安全漏洞 — InRouter 302 | 7.0 | High | 2023-01-12 |
| CVE-2020-28214 | Schneider Electric Modicon M221 安全漏洞 — Modicon M221 (all references, all versions) | 5.5 | - | 2020-12-11 |
| CVE-2018-5552 | DocuTrac QuicDoc和Office Therapy DTISQLInstaller.exe 安全漏洞 — DTISQLInstaller.exe | 7.5 | - | 2018-03-19 |
CWE-760(使用可预测Salt的单向哈希算法) 是常见的弱点类别,本平台收录该类弱点关联的 5 条 CVE 漏洞。