CWE-798 使用硬编码的凭证 类弱点 595 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-798指硬编码凭据漏洞,即软件将密码或密钥直接写入代码。攻击者可通过逆向工程提取这些固定凭据,从而绕过认证机制获取未授权访问权限。为避免此类风险,开发者应严禁在代码中硬编码敏感信息,转而采用环境变量、密钥管理系统或配置数据库等动态方式存储凭据,确保凭据与代码分离,提升系统安全性。
... DriverManager.getConnection(url, "scott", "tiger"); ...javap -c ConnMngr.class 22: ldc #36; //String jdbc:mysql://ixne.com/rxsql 24: ldc #38; //String scott 26: ldc #17; //String tigerint VerifyAdmin(char *password) { if (strcmp(password, "Mew!")) { printf("Incorrect Password!\n"); return(0) } printf("Entering Diagnostic Mode...\n"); return(1); }int VerifyAdmin(String password) { if (!password.equals("Mew!")) { return(0) } //Diagnostic Mode return(1); }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-47846 | Bitnami Cassandra默认超级用户漏洞 — bitnami/cassandra | 9.8 | Critical | 2026-06-18 |
| CVE-2026-47847 | Bitnami MariaDB Galera 硬编码凭证漏洞 — bitnami/mariadb-galera | 5.3 | Medium | 2026-06-18 |
| CVE-2025-10560 | Worksnaps客户端应用二进制文件中硬编码的云端凭据导致生产环境云资源暴露漏洞 — Worksnaps.net Worksnaps | - | - | 2026-06-18 |
| CVE-2026-5667 | 多种家用电器信息泄露、篡改或拒绝服务漏洞 — Room Air Conditioners (for Japan) MSZ-BKR2223-W | - | - | 2026-06-17 |
| CVE-2026-22312 | Radiflow iSAP Smart Collector 信任管理问题漏洞 — iSAP Smart Collector | 8.6 | High | 2026-06-16 |
| CVE-2026-50083 | Aqara IAM/SSO Gateway 信任管理问题漏洞 — Aquara IAM/SSO Gateway | 9.1 | Critical | 2026-06-12 |
| CVE-2026-10557 | Yarbo Mobile Application 信任管理问题漏洞 — Yarbo Android/IOS mobile application | 9.8 | Critical | 2026-06-12 |
| CVE-2026-11849 | IEI Integration Corp iRM-TSi410X 信任管理问题漏洞 — iRM-TSi410X | 9.8 | Critical | 2026-06-12 |
| CVE-2026-11414 | Altium Enterprise Server 安全漏洞 — Altium Enterprise Server | - | - | 2026-06-05 |
| CVE-2025-71317 | RIELLO UPS NetMan 信任管理问题漏洞 — NetMan 204 | 9.8 | Critical | 2026-06-05 |
| CVE-2026-21404 | Navtor NavBox 信任管理问题漏洞 — NavBox | 6.3 | Medium | 2026-06-04 |
| CVE-2026-50213 | Acer M6E 安全漏洞 — Connect M6E 5G Portable WiFi Router | - | - | 2026-06-04 |
| CVE-2026-49204 | Acer M6E 安全漏洞 — Connect M6E 5G Portable WiFi Router | - | - | 2026-06-04 |
| CVE-2019-25722 | Dräger SC Monitoring devices 信任管理问题漏洞 — SC 6002XL | 7.6 | High | 2026-06-02 |
| CVE-2026-42251 | KAMSOFT KS-SOMED 信任管理问题漏洞 — KS-SOMED | - | - | 2026-06-01 |
| CVE-2026-25600 | TRAC PDBM 安全漏洞 — PDBM | 6.4 | Medium | 2026-06-01 |
| CVE-2026-44825 | Apache Solr 安全漏洞 — Apache Solr | 8.1 | High | 2026-06-01 |
| CVE-2026-42929 | Danelec Marine Danelec MacGregor Voyage Data Recorder 信任管理问题漏洞 — MacGregor Voyage Data Recorder (VDR) G4e | 8.3 | High | 2026-05-29 |
| CVE-2026-7786 | USR-W610 信任管理问题漏洞 — USR-W610 RS232/485 to Wi-Fi/Ethernet Converter | 9.8 | Critical | 2026-05-29 |
| CVE-2026-45631 | Dokploy 信任管理问题漏洞 — dokploy | 10.0 | Critical | 2026-05-29 |
| CVE-2026-46376 | FreePBX 信任管理问题漏洞 — security-reporting | - | - | 2026-05-29 |
| CVE-2026-49201 | Acer Wave 7 router 安全漏洞 — Wave 7 router | - | - | 2026-05-29 |
| CVE-2026-45039 | rustfs 安全漏洞 — rustfs | 9.8 | Critical | 2026-05-28 |
| CVE-2026-24444 | SDMC NE6037 信任管理问题漏洞 — NE6037 | 9.8 | Critical | 2026-05-28 |
| CVE-2026-5065 | IBM Controller 信任管理问题漏洞 — Controller | 8.8 | High | 2026-05-27 |
| CVE-2026-48245 | tickets 信任管理问题漏洞 — Tickets | 5.3 | Medium | 2026-05-21 |
| CVE-2026-48244 | tickets 信任管理问题漏洞 — Tickets | 5.3 | Medium | 2026-05-21 |
| CVE-2026-48243 | tickets 信任管理问题漏洞 — Tickets | 5.3 | Medium | 2026-05-21 |
| CVE-2026-48242 | tickets 信任管理问题漏洞 — Tickets | 8.1 | High | 2026-05-21 |
| CVE-2026-48241 | tickets 信任管理问题漏洞 — Tickets | 8.1 | High | 2026-05-21 |
CWE-798(使用硬编码的凭证) 是常见的弱点类别,本平台收录该类弱点关联的 595 条 CVE 漏洞。