目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CWE-1051 使用硬编码的网络资源配置数据进行初始化 类漏洞列表 1

CWE-1051 使用硬编码的网络资源配置数据进行初始化 类弱点 1 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-1051 属于配置管理缺陷,指程序在初始化阶段使用硬编码的网络资源标识符。攻击者若获取源码或二进制文件,可提取这些固定凭据或地址,进而发起未授权访问、数据窃取或中间人攻击。开发者应避免在代码中直接嵌入敏感网络配置,转而采用环境变量、配置文件或密钥管理服务,确保敏感信息在部署时动态注入,从而降低泄露风险。

MITRE CWE 官方描述
CWE:CWE-1051 使用硬编码的网络资源配置数据进行初始化 英文:The product initializes data using hard-coded values that act as network resource identifiers.
常见影响 (1)
Other Reduce Reliability
This issue can prevent the product from running reliably, e.g. if it runs in an environment does not use the hard-coded network resource identifiers. If the relevant code is reachable by an attacker, then this reliability problem might introduce a vulnerability.
CVE ID 标题 CVSS 风险等级 Published
CVE-2024-22064 ZTE ZXUN-ePDG 安全漏洞 — ZXUN-ePDG 8.3 High 2024-05-10

CWE-1051(使用硬编码的网络资源配置数据进行初始化) 是常见的弱点类别,本平台收录该类弱点关联的 1 条 CVE 漏洞。