目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-1188 不安全的默认资源初始化 类漏洞列表 114

CWE-1188 不安全的默认资源初始化 类弱点 114 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-1188 属于不安全的默认初始化漏洞。当产品将资源初始化为默认值,且该值本应由安装者或管理员修改,却因默认配置不安全而存在风险时,即构成此缺陷。攻击者通常利用这些未更改的默认凭证或配置进行未授权访问或系统控制。开发者应避免使用硬编码的默认敏感值,强制要求用户在部署初期进行安全配置,或采用更安全的默认策略以消除潜在威胁。

MITRE CWE 官方描述
CWE:CWE-1188 Initialization of a Resource with an Insecure Default 英文:The product initializes or sets a resource with a default that is intended to be changed by the product's installer, administrator, or maintainer, but the default is not secure. 中文:产品初始化或设置一个资源时使用了默认值,该默认值本应由产品的安装者、管理员或维护者进行修改,但该默认值并不安全。
常见影响 (1)
OtherVaries by Context
The impact of insecure defaults varies widely depending on the functionality that the product controls.
代码示例 (1)
This code attempts to login a user using credentials from a POST request:
// $user and $pass automatically set from POST request if (login_user($user,$pass)) { $authorized = true; } ... if ($authorized) { generatePage(); }
Bad · PHP
$user = $_POST['user']; $pass = $_POST['pass']; $authorized = false; if (login_user($user,$pass)) { $authorized = true; } ...
Good · PHP
CVE ID标题CVSS风险等级Published
CVE-2026-66066 Active Storage 任意文件读取与远程代码执行漏洞 — rails 9.5 Critical2026-07-30
CVE-2026-65881 joomla Joomdle 配置错误漏洞 — Joomdle component for Joomla--2026-07-28
CVE-2026-9680 Alibaba Cloud RDS OpenAPI MCP Server 配置错误漏洞 — Alibaba Cloud RDS OpenAPI MCP Server 5.8 Medium2026-07-28
CVE-2026-55708 NLnet Labs Unbound 配置错误漏洞 — Unbound 3.1 Low2026-07-22
CVE-2026-62415 joomla Membership Pro 配置错误漏洞 — Membership Pro extension for Joomla--2026-07-21
CVE-2026-60024 joomla Events Booking 配置错误漏洞 — Events Booking extension for Joomla--2026-07-17
CVE-2026-62185 argoproj Argo Helm Charts 配置错误漏洞 — argo-helm 7.6 High2026-07-13
CVE-2026-61439 Mervin Praison PraisonAI 配置错误漏洞 — PraisonAI 7.5 High2026-07-11
CVE-2026-54800 Siemens CPCI85 Central Processing/Communication 配置错误漏洞 — CPCI85 Central Processing/Communication 4.8 Medium2026-07-09
CVE-2026-14474 Red Hat sssd 配置错误漏洞 — Red Hat Enterprise Linux 10 8.8 High2026-07-07
CVE-2026-48509 MessagePack-CSharp 配置错误漏洞 — MessagePack-CSharp--2026-06-22
CVE-2026-50519 Microsoft Github Copilot Chat 配置错误漏洞 — GitHub Copilot Chat 6.5 Medium2026-06-19
CVE-2026-20265 Splunk AI Toolkit 配置错误漏洞 — Splunk AI Toolkit 4.3 Medium2026-06-17
CVE-2026-9262 Canon EOS Network Setting Tool 配置错误漏洞 — EOS Network Setting Tool for Windows 6.5 Medium2026-06-15
CVE-2026-40994 VMware Spring Web Services 安全漏洞 — Spring Web Services 8.2 High2026-06-11
CVE-2026-9039 XCharge C6 安全漏洞 — C6--2026-05-28
CVE-2026-35672 phpMyFAQ 安全漏洞 — phpMyFAQ 7.5 High2026-05-28
CVE-2026-24197 NVIDIA Display Driver for Linux 安全漏洞 — GeForce 6.5 Medium2026-05-26
CVE-2026-30805 Pandora FMS 安全漏洞 — Pandora FMS--2026-05-12
CVE-2026-6866 Schneider Electric EcoStruxure Panel Server 安全漏洞 — EcoStruxure™ Panel Server--2026-05-12
CVE-2026-27662 Siemens SIMATIC HMI Comfort Panels 安全漏洞 — SIMATIC HMI MTP1000 Unified Comfort Panel 7.7 High2026-05-12
CVE-2026-44109 OpenClaw 安全漏洞 — OpenClaw 9.8 Critical2026-05-06
CVE-2026-43581 OpenClaw 安全漏洞 — OpenClaw 9.6 Critical2026-05-06
CVE-2026-41931 Vvveb 安全漏洞 — Vvveb 5.3 Medium2026-05-06
CVE-2025-31974 HCL BigFix Service Management 安全漏洞 — BigFix Service Management (SM) 3.9 Low2026-05-06
CVE-2026-39920 BridgeHead FileStore 安全漏洞 — FileStore 9.8 Critical2026-04-24
CVE-2026-6043 Perforce Helix Core Server 安全漏洞 — Helix Core Server (P4D) 9.8AICriticalAI2026-04-24
CVE-2026-32965 Silex SD-330AC和Silex AMC Manager 安全漏洞 — SD-330AC 7.5 High2026-04-20
CVE-2026-28205 OpenPLC Runtime version 3 安全漏洞 — OpenPLC_V3 9.8AICriticalAI2026-04-09
CVE-2026-34742 MCP Go SDK 安全漏洞 — go-sdk 7.1AIHighAI2026-04-02

CWE-1188(不安全的默认资源初始化) 是常见的弱点类别,本平台收录该类弱点关联的 114 条 CVE 漏洞。