目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CWE-1287 类漏洞列表 132

CWE-1287 类弱点 132 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-1287 属于输入验证缺陷,指程序未正确校验输入数据的预期类型。攻击者常通过构造类型不符的恶意数据,触发意外错误或诱导程序执行非预期操作,进而利用潜在漏洞。开发者应实施严格的类型检查机制,确保输入数据符合预期格式与类型,并在处理前进行标准化清洗,从而阻断利用路径,提升系统安全性。

MITRE CWE 官方描述
CWE:CWE-1287 对指定类型的输入验证不当 英文:产品接收预期为特定类型的输入,但未验证或错误地验证该输入是否实际符合预期类型。 当输入不符合预期类型时,攻击者可能触发意外错误、导致执行错误的操作,或利用那些在输入符合预期类型时无法利用的潜在漏洞。这种弱点可能出现在类型不安全(type-unsafe)的编程语言中,也可能出现在支持将输入强制转换(casting)或转换为其他类型的编程语言中。
常见影响 (1)
Other Varies by Context
缓解措施 (1)
Implementation Assume all input is malicious. Use an "accept known good" input validation strategy, i.e., use a list of acceptable inputs that strictly conform to specifications. Reject any input that does not strictly conform to specifications, or transform it into something that does. When performing input validation, consider all potentially relevant properties, including length, type of input, the full range…
Effectiveness: High
CVE ID 标题 CVSS 风险等级 Published
CVE-2026-75588 Mattermost Desktop App 插件弹出方案校验绕过 — Mattermost 2.6 Low 2026-09-17
CVE-2026-89207 WTV系列设备未验证输入致拒绝服务漏洞 — WTV676-HB6035 Web Interface 6.5 Medium 2026-09-16
CVE-2026-86287 Perl Net::IP::LPM 1.12 前 畸形前缀长度漏洞 - - 2026-09-07
CVE-2026-82741 Ash Framework 软件供应链问题漏洞 — ash 2.1 Low 2026-09-01
CVE-2026-80051 graphql-go project graphql-go 软件供应链问题漏洞 — graphql-go 5.9 Medium 2026-08-25
CVE-2026-17113 CRI-O 软件供应链问题漏洞 6.0 Medium 2026-08-24
CVE-2026-5304 AXIS OS 软件供应链问题漏洞 — AXIS OS 5.7 Medium 2026-08-11
CVE-2026-18830 Amazon Bedrock AgentCore harness InvokeHarness API 软件供应链问题漏洞 — Amazon Bedrock AgentCore harness 8.1 High 2026-08-04
CVE-2026-20498 MediaTek Chipsets 软件供应链问题漏洞 — MediaTek chipset - - 2026-08-03
CVE-2026-4773 Magarsus Consulting IDM-MFA 软件供应链问题漏洞 — IDM-MFA 8.1 High 2026-07-22
CVE-2026-50524 Microsoft .NET Framework 软件供应链问题漏洞 — .NET 10.0 7.5 High 2026-07-14
CVE-2026-55124 Microsoft Office 软件供应链问题漏洞 — Microsoft 365 Apps for Enterprise 5.5 Medium 2026-07-14
CVE-2026-44935 SUSE rancher 软件供应链问题漏洞 — Rancher 9.9 Critical 2026-07-02
CVE-2026-54235 vLLM 软件供应链问题漏洞 — vllm - - 2026-06-22
CVE-2026-10825 Moxa NPort 6000-G2 Series 软件供应链问题漏洞 — NPort 6000-G2 Series - - 2026-06-16
CVE-2026-9753 MongoDB Server 安全漏洞 — MongoDB Server 8.1 High 2026-06-09
CVE-2026-9742 MongoDB Server 安全漏洞 — MongoDB Server 7.5 High 2026-06-09
CVE-2026-11460 serialization 安全漏洞 — Serialization 7.3 High 2026-06-07
CVE-2024-6858 Arista EOS 安全漏洞 — EOS - - 2026-06-04
CVE-2026-49941 Net::CIDR::Set 安全漏洞 — Net::CIDR::Set - - 2026-06-04
CVE-2026-40851 MB Connect Line mbNET和MB Connect Line mbNET.mini 安全漏洞 — mbNET/mbNET.rokey 8.4 High 2026-05-27
CVE-2026-9521 Bitsery 安全漏洞 — bitsery 7.3 High 2026-05-26
CVE-2026-4646 Mattermost 安全漏洞 — Mattermost 4.3 Medium 2026-05-22
CVE-2026-7887 Concrete CMS 安全漏洞 — Concrete CMS - - 2026-05-21
CVE-2026-0802 AXIS OS 安全漏洞 — AXIS OS 6.0 Medium 2026-05-12
CVE-2026-33806 Fastify 安全漏洞 — fastify 7.5 High 2026-04-15
CVE-2019-25596 Nsasoft SpotAuditor 安全漏洞 — SpotAuditor 6.2 Medium 2026-03-22
CVE-2026-2092 Keycloak 安全漏洞 — Red Hat build of Keycloak 26.2 7.7 High 2026-03-18
CVE-2026-2454 Mattermost 安全漏洞 — Mattermost 5.8 Medium 2026-03-16
CVE-2026-25783 Mattermost 安全漏洞 — Mattermost 4.3 Medium 2026-03-16

CWE-1287 是常见的弱点类别,本平台收录该类弱点关联的 132 条 CVE 漏洞。