Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

access:pre-auth — CVE vulnerabilities tagged 21523

21523 CVE security advisories tagged "access:pre-auth" with AI Chinese analysis, CVSS, references and POCs.

The tag "access:pre-auth" identifies vulnerabilities that allow unauthenticated attackers to gain unauthorized access to a system, application, or network resource before legitimate credentials are verified. This classification is critical because it represents the lowest barrier to entry for exploitation, enabling remote code execution, data exfiltration, or full system compromise without prior authentication. Typical scenarios involve flaws in authentication mechanisms, such as broken access controls, insecure direct object references, or logic errors in session management that bypass login requirements. Attackers frequently target these weaknesses via exposed APIs, administrative interfaces, or default configurations. Because no user interaction or valid credentials are needed, pre-authentication flaws are among the most severe and widely exploited security issues, often leading to immediate breach of confidentiality, integrity, and availability across affected infrastructure.

CVE IDTitleCVSSSeverityPublished
CVE-2017-12376 ClamAV AntiVirus software 缓冲区错误漏洞 — ClamAV AntiVirus software versions 0.99.2 and prior 7.8 -2018-01-26
CVE-2017-12377 ClamAV AntiVirus software 缓冲区错误漏洞 — ClamAV AntiVirus software versions 0.99.2 and prior 8.8 -2018-01-26
CVE-2017-12378 ClamAV AntiVirus software 安全漏洞 — ClamAV AntiVirus software versions 0.99.2 and prior 5.5 -2018-01-26
CVE-2017-12379 ClamAV AntiVirus software 缓冲区错误漏洞 — ClamAV AntiVirus software versions 0.99.2 and prior 9.8 -2018-01-26
CVE-2017-12380 ClamAV AntiVirus software 安全漏洞 — ClamAV AntiVirus software versions 0.99.2 and prior 7.5 -2018-01-26
CVE-2017-15135 389-ds-base 授权问题漏洞 — 389-ds-baseCWE-287 8.1 -2018-01-24
CVE-2018-6000 ASUS AsusWRT 安全漏洞 — n/a 9.8 -2018-01-22
CVE-2018-5968 FasterXML jackson-databind 代码问题漏洞 — n/a 8.1 -2018-01-22
CVE-2018-5955 GitStack 安全漏洞 — n/a 7.5 -2018-01-21
CVE-2017-11398 Trend Micro Smart Protection Server(Standalone) 安全漏洞 — Trend Micro Smart Protection Server (Standalone)CWE-285 8.1 -2018-01-19
CVE-2017-14082 Trend Micro Mobile Security(Enterprise) 信息泄露漏洞 — Trend Micro Mobile Security (Enterprise) 7.5 -2018-01-19
CVE-2017-12307 多款Cisco产品Cisco Small Business Managed Switches software 跨站脚本漏洞 — Cisco Small Business 300 and 500 Series Managed SwitchesCWE-79 6.1 -2018-01-18
CVE-2017-12308 多款Cisco产品Cisco Small Business Managed Switches software 安全漏洞 — Cisco Small Business 300 and 500 Series Managed SwitchesCWE-113 6.1 -2018-01-18
CVE-2018-0086 Cisco Unified Customer Voice Portal application server 安全漏洞 — Cisco Unified Customer Voice PortalCWE-400 8.6 -2018-01-18
CVE-2018-0089 Cisco Policy Suite Policy and Charging Rules Function 信息泄露漏洞 — Cisco Policy SuiteCWE-264 5.3 -2018-01-18
CVE-2018-0090 多款Cisco产品Cisco NX-OS System Software 安全漏洞 — Cisco NX-OSCWE-20 8.6 -2018-01-18
CVE-2018-0091 Cisco Identity Services Engine 跨站脚本漏洞 — Cisco Identity Services EngineCWE-79 6.1 -2018-01-18
CVE-2018-0093 Cisco Web Security Appliance 跨站脚本漏洞 — Cisco Web Security ApplianceCWE-79 6.1 -2018-01-18
CVE-2018-0094 Cisco UCS Central Software 安全漏洞 — Cisco UCS Central SoftwareCWE-693 7.5 -2018-01-18
CVE-2018-0097 Cisco Prime Infrastructure 安全漏洞 — Cisco Prime InfrastructureCWE-601 6.1 -2018-01-18
CVE-2018-0098 Cisco WAP150 Wireless-AC/N Dual Radio Access Point和WAP361 Wireless-AC/N Dual Radio Wall Plate Access Point 跨站脚本漏洞 — Cisco WAP150 WirelessCWE-79 6.1 -2018-01-18
CVE-2018-0100 Cisco AnyConnect Secure Mobility Client Profile Editor 安全漏洞 — Cisco AnyConnectCWE-611 6.1 -2018-01-18
CVE-2018-0102 Cisco Nexus 7000 Series Switches和7700 Series Switches Cisco NX-OS Software 安全漏洞 — Cisco NX-OSCWE-399 7.4 -2018-01-18
CVE-2018-0105 Cisco Unified Communications Manager 信息泄露漏洞 — Cisco Unified Communications ManagerCWE-200 5.3 -2018-01-18
CVE-2018-0106 Cisco Elastic Services Controller 信息泄露漏洞 — Cisco Elastic Services ControllerCWE-200 3.3 -2018-01-18
CVE-2018-0107 Cisco Prime Service Catalog 跨站脚本漏洞 — Cisco Prime Service CatalogCWE-352 8.8 -2018-01-18
CVE-2018-0108 Cisco WebEx Meetings Server 信息泄露漏洞 — Cisco WebEx Meetings ServerCWE-611 5.3 -2018-01-18
CVE-2018-0111 Cisco WebEx Meetings Server 信息泄露漏洞 — Cisco WebEx Meetings ServerCWE-200 5.3 -2018-01-18
CVE-2017-10068 Oracle Fusion Middleware Oracle Business Intelligence Enterprise Edition组件安全漏洞 — Business Intelligence Enterprise Edition 8.2 -2018-01-18
CVE-2017-10262 Oracle Fusion Middleware Oracle Access Manager组件安全漏洞 — Access Manager 5.9 -2018-01-18

Vulnerabilities classified as access:pre-auth represent 21523 CVEs. The CWE taxonomy describes the weakness; review individual CVEs for product-specific impact.