Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

access:pre-auth — CVE vulnerabilities tagged 22766

22766 CVE security advisories tagged "access:pre-auth" with AI Chinese analysis, CVSS, references and POCs.

The tag "access:pre-auth" identifies vulnerabilities that allow unauthenticated attackers to gain unauthorized access to a system, application, or network resource before legitimate credentials are verified. This classification is critical because it represents the lowest barrier to entry for exploitation, enabling remote code execution, data exfiltration, or full system compromise without prior authentication. Typical scenarios involve flaws in authentication mechanisms, such as broken access controls, insecure direct object references, or logic errors in session management that bypass login requirements. Attackers frequently target these weaknesses via exposed APIs, administrative interfaces, or default configurations. Because no user interaction or valid credentials are needed, pre-authentication flaws are among the most severe and widely exploited security issues, often leading to immediate breach of confidentiality, integrity, and availability across affected infrastructure.

CVE IDTitleCVSSSeverityPublished
CVE-2021-27931 LumisXP 代码问题漏洞 — n/a 9.1 -2021-03-03
CVE-2021-22681 Rockwell Automation RSLogix 500 和 Logix Designer Studio 5000 安全漏洞 — Rockwell Automation Studio 5000 Logix Designer, RSLogix 5000, Logix ControllersCWE-522 9.8 -2021-03-03
CVE-2020-28657 Nsf bmpanel2 SQL注入漏洞 — n/a 9.8 -2021-03-02
CVE-2021-21513 Dell EMC OpenManage Server Administrator 授权问题漏洞 — Dell Open Manage Server AdministratorCWE-287 8.6 High2021-03-02
CVE-2021-21517 Dell SRS Policy Manager 代码问题漏洞 — SRS Policy ManagerCWE-611 7.2 High2021-03-01
CVE-2020-36240 Crowd 安全漏洞 — Crowd 5.3 -2021-03-01
CVE-2021-27198 Visualware MyConnection Server 代码问题漏洞 — n/a 9.8 -2021-02-26
CVE-2019-11684 Improper Access Control in Bosch Video Recording Manager — n/a 9.9 Critical2021-02-26
CVE-2021-1396 Cisco Application Services Engine Unauthorized Access Vulnerabilities — Cisco Application Services Engine SoftwareCWE-306 9.8 Critical2021-02-24
CVE-2021-1393 Cisco Application Services Engine Unauthorized Access Vulnerabilities — Cisco Application Services Engine SoftwareCWE-306 9.8 Critical2021-02-24
CVE-2021-1388 Cisco ACI Multi-Site Orchestrator Application Services Engine Deployment Authentication Bypass Vulnerability — Cisco ACI Multi-Site Orchestrator SoftwareCWE-269 10.0 Critical2021-02-24
CVE-2021-1387 Cisco NX-OS Software IPv6 Netstack Denial of Service Vulnerability — Cisco NX-OS SoftwareCWE-401 8.6 High2021-02-24
CVE-2021-1368 Cisco FXOS and NX-OS Software Unidirectional Link Detection Denial of Service and Arbitrary Code Execution Vulnerability — Cisco NX-OS SoftwareCWE-787 8.8 High2021-02-24
CVE-2021-1367 Cisco NX-OS Software Protocol Independent Multicast Denial of Service Vulnerability — Cisco NX-OS SoftwareCWE-20 4.3 Medium2021-02-24
CVE-2021-1361 Cisco NX-OS Software Unauthenticated Arbitrary File Actions Vulnerability — Cisco NX-OS SoftwareCWE-552 9.8 Critical2021-02-24
CVE-2021-1231 Cisco Nexus 9000 Series Fabric Switches ACI Mode Link Layer Discovery Protocol Port Denial of Service Vulnerability — Cisco NX-OS System Software in ACI ModeCWE-284 4.7 Medium2021-02-24
CVE-2021-1230 Cisco Nexus 9000 Series Fabric Switches ACI Mode BGP Route Installation Denial of Service Vulnerability — Cisco NX-OS System Software in ACI ModeCWE-233 8.6 High2021-02-24
CVE-2021-1228 Cisco Nexus 9000 Series Fabric Switches ACI Mode Fabric Infrastructure VLAN Unauthorized Access Vulnerability — Cisco NX-OS System Software in ACI Mode 11.0(1b)CWE-284 7.4 High2021-02-24
CVE-2021-1229 Cisco NX-OS Software ICMP Version 6 Memory Leak Denial of Service Vulnerability — Cisco NX-OS SoftwareCWE-401 5.8 Medium2021-02-24
CVE-2021-1227 Cisco NX-OS Software NX-API Cross-Site Request Forgery Vulnerability — Cisco NX-OS SoftwareCWE-352 8.1 -2021-02-24
CVE-2021-26678 Aruba ClearPass Policy Manager Prior 跨站脚本漏洞 — Aruba ClearPass Policy Manager 6.1 -2021-02-23
CVE-2021-20198 Red Hat OpenShift Container Platform 访问控制错误漏洞 — openshift/installerCWE-306 8.1 -2021-02-23
CVE-2021-20588 Mitsubishi Electric FA engineering software 缓冲区错误漏洞 — CPU Module Logging Configuration ToolCWE-130 7.5 High2021-02-19
CVE-2021-20587 Mitsubishi Electric FA engineering software 缓冲区错误漏洞 — CPU Module Logging Configuration ToolCWE-122 7.5 High2021-02-19
CVE-2021-27214 ZOHO ManageEngine ServiceDesk Plus 代码问题漏洞 — n/a 9.6 -2021-02-19
CVE-2020-9050 Metasys Reporting Engine (MRE) Web Services - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') — Metasys Reporting Engine (MRE) Web Services versions 2.0 and 2.1 7.5 High2021-02-19
CVE-2019-25024 Aaron Crawford OpenRepeater 操作系统命令注入漏洞 — n/a 9.8 -2021-02-19
CVE-2021-26712 Sangoma Technologies Asterisk 安全漏洞 — n/a 7.5 -2021-02-18
CVE-2020-29453 Atlassian Jira Server 和 Jira Data Center 路径遍历漏洞 — Jira Server 5.3 -2021-02-18
CVE-2020-29448 Atlassian Confluence Server 和 Confluence Data Center 安全漏洞 — Confluence Server 5.3 -2021-02-18

Vulnerabilities classified as access:pre-auth represent 22766 CVEs. The CWE taxonomy describes the weakness; review individual CVEs for product-specific impact.