CWE-1021 不当限制渲染UI层或帧 类弱点 130 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-1021属于界面层限制不当漏洞,指Web应用未正确限制来自其他应用或域名的框架对象及UI层。攻击者常利用此缺陷,通过嵌入恶意iframe或覆盖合法界面,实施点击劫持或内容注入,诱导用户交互以窃取数据或执行未授权操作。开发者应避免直接嵌入不可信源,通过设置X-Frame-Options响应头或Content-Security-Policy策略,严格限制页面被帧嵌入的范围,从而有效隔离不同域名的UI层,保障用户界面完整性。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2021-3799 | Grav-Plugin-Admin 访问控制错误漏洞 — getgrav/grav-plugin-admin | 3.5 | - | 2021-09-27 |
| CVE-2018-19957 | QNAP NAS 安全漏洞 — QTS | 6.1 | - | 2021-09-10 |
| CVE-2021-3734 | yourls 安全漏洞 — yourls/yourls | 8.8 | - | 2021-08-26 |
| CVE-2021-3731 | LedgerSMB 安全漏洞 — ledgersmb/ledgersmb | 5.9 | Medium | 2021-08-23 |
| CVE-2021-27467 | Emerson Rosemount X-STREAM Gas Analyzer 安全漏洞 — Emerson Rosemount X-STREAM Gas Analyzer | 4.7 | - | 2021-05-20 |
| CVE-2020-28218 | Schneider Electric Easergy T300 安全漏洞 — Easergy T300 (firmware 2.7 and older) | 6.5 | - | 2020-12-11 |
| CVE-2020-15793 | Siemens DESIGO INSIGHT 安全漏洞 — Desigo Insight | 5.4 | - | 2020-10-15 |
| CVE-2020-13174 | Teradici Managament console 安全漏洞 — - Management Console | 6.1 | - | 2020-08-11 |
| CVE-2019-7393 | CA Risk Authentication和CA Strong Authentication 信息泄露漏洞 — CA Strong Authentication | 4.3 | - | 2019-05-28 |
| CVE-2017-16775 | Synology SSO Server 输入验证错误漏洞 — SSO Server | 6.1 | - | 2019-04-01 |
CWE-1021(不当限制渲染UI层或帧) 是常见的弱点类别,本平台收录该类弱点关联的 130 条 CVE 漏洞。