Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

access:pre-auth — CVE vulnerabilities tagged 22463

22463 CVE security advisories tagged "access:pre-auth" with AI Chinese analysis, CVSS, references and POCs.

The tag "access:pre-auth" identifies vulnerabilities that allow unauthenticated attackers to gain unauthorized access to a system, application, or network resource before legitimate credentials are verified. This classification is critical because it represents the lowest barrier to entry for exploitation, enabling remote code execution, data exfiltration, or full system compromise without prior authentication. Typical scenarios involve flaws in authentication mechanisms, such as broken access controls, insecure direct object references, or logic errors in session management that bypass login requirements. Attackers frequently target these weaknesses via exposed APIs, administrative interfaces, or default configurations. Because no user interaction or valid credentials are needed, pre-authentication flaws are among the most severe and widely exploited security issues, often leading to immediate breach of confidentiality, integrity, and availability across affected infrastructure.

CVE IDTitleCVSSSeverityPublished
CVE-2020-3499 Cisco Firepower Management Center Software Denial of Service Vulnerability — Cisco Firepower Management CenterCWE-399 8.6 -2020-10-21
CVE-2020-3515 Cisco Firepower Management Center Software Cross-Site Scripting Vulnerabilities — Cisco Firepower Management CenterCWE-79 4.8 -2020-10-21
CVE-2020-3528 Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software OSPFv2 Link-Local Signaling Denial of Service Vulnerability — Cisco Adaptive Security Appliance (ASA) SoftwareCWE-400 8.6 High2020-10-21
CVE-2020-3529 Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software SSL VPN Direct Memory Access Denial of Service Vulnerability — Cisco Adaptive Security Appliance (ASA) SoftwareCWE-400 8.6 High2020-10-21
CVE-2020-3533 Cisco Firepower Threat Defense Software SNMP Denial of Service Vulnerability — Cisco Firepower Threat Defense SoftwareCWE-400 8.6 High2020-10-21
CVE-2020-3549 Cisco Firepower Management Center Software and Firepower Threat Defense Software sftunnel Pass the Hash Vulnerability — Cisco Firepower Management CenterCWE-326 6.5 -2020-10-21
CVE-2020-3553 Cisco Firepower Management Center Software Cross-Site Scripting Vulnerabilities — Cisco Firepower Management CenterCWE-79 4.8 -2020-10-21
CVE-2020-3299 Multiple Cisco Products SNORT HTTP Detection Engine File Policy Bypass Vulnerability — Cisco Firepower Threat Defense SoftwareCWE-693 5.3 -2020-10-21
CVE-2020-14897 Oracle FLEXCUBE Direct Banking Pre Login 安全漏洞 — FLEXCUBE Direct Banking 6.5 Medium2020-10-21
CVE-2020-14882 Oracle WebLogic Server 安全漏洞 — WebLogic Server 9.8 Critical2020-10-21
CVE-2020-14890 Oracle FLEXCUBE Direct Banking product 安全漏洞 — FLEXCUBE Direct Banking 6.5 Medium2020-10-21
CVE-2020-14857 Oracle E-Business Suite Trade Management product 安全漏洞 — Trade Management 8.2 High2020-10-21
CVE-2020-14859 Oracle WebLogic Server Core 安全漏洞 — WebLogic Server 9.8 Critical2020-10-21
CVE-2020-14863 Oracle One-to-One Fulfillment 安全漏洞 — One-to-One Fulfillment 8.2 High2020-10-21
CVE-2020-14864 Oracle Business Intelligence Enterprise Edition 路径遍历漏洞 — Business Intelligence Enterprise Edition 7.5 High2020-10-21
CVE-2020-14871 Oracle Solaris 缓冲区错误漏洞 — Solaris Operating System 10.0 Critical2020-10-21
CVE-2020-14875 Oracle Marketing--Marketing Administration 安全漏洞 — Marketing 9.1 Critical2020-10-21
CVE-2020-14876 Oracle Trade Management 安全漏洞 — Trade Management 9.1 Critical2020-10-21
CVE-2020-14840 Oracle E-Business Suite和Oracle Application Object Library 安全漏洞 — Application Object Library 4.7 Medium2020-10-21
CVE-2020-14841 Oracle WebLogic Server Core 安全漏洞 — WebLogic Server 9.8 Critical2020-10-21
CVE-2020-14842 Oracle BI Publisher 安全漏洞 — BI Publisher (formerly XML Publisher) 8.2 High2020-10-21
CVE-2020-14843 Oracle Business Intelligence Enterprise Edition 安全漏洞 — Business Intelligence Enterprise Edition 7.1 High2020-10-21
CVE-2020-14849 Oracle Marketing 安全漏洞 — Marketing 8.2 High2020-10-21
CVE-2020-14850 Oracle CRM Technical Foundation 安全漏洞 — CRM Technical Foundation 8.2 High2020-10-21
CVE-2020-14851 Oracle Trade Management 安全漏洞 — Trade Management 8.2 High2020-10-21
CVE-2020-14855 Oracle Universal Work Queue 安全漏洞 — Universal Work Queue 9.8 Critical2020-10-21
CVE-2020-14856 Oracle Trade Management product 安全漏洞 — Trade Management 8.2 High2020-10-21
CVE-2020-14819 Oracle One-to-One Fulfillment 访问控制错误漏洞 — One-to-One Fulfillment 8.2 High2020-10-21
CVE-2020-14820 Oracle WebLogic Server 安全漏洞 — WebLogic Server 7.5 High2020-10-21
CVE-2020-14822 Oracle Installed Base product 安全漏洞 — Installed Base 4.7 Medium2020-10-21

Vulnerabilities classified as access:pre-auth represent 22463 CVEs. The CWE taxonomy describes the weakness; review individual CVEs for product-specific impact.