目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CWE-1287 类漏洞列表 132

CWE-1287 类弱点 132 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-1287 属于输入验证缺陷,指程序未正确校验输入数据的预期类型。攻击者常通过构造类型不符的恶意数据,触发意外错误或诱导程序执行非预期操作,进而利用潜在漏洞。开发者应实施严格的类型检查机制,确保输入数据符合预期格式与类型,并在处理前进行标准化清洗,从而阻断利用路径,提升系统安全性。

MITRE CWE 官方描述
CWE:CWE-1287 对指定类型的输入验证不当 英文:产品接收预期为特定类型的输入,但未验证或错误地验证该输入是否实际符合预期类型。 当输入不符合预期类型时,攻击者可能触发意外错误、导致执行错误的操作,或利用那些在输入符合预期类型时无法利用的潜在漏洞。这种弱点可能出现在类型不安全(type-unsafe)的编程语言中,也可能出现在支持将输入强制转换(casting)或转换为其他类型的编程语言中。
常见影响 (1)
Other Varies by Context
缓解措施 (1)
Implementation Assume all input is malicious. Use an "accept known good" input validation strategy, i.e., use a list of acceptable inputs that strictly conform to specifications. Reject any input that does not strictly conform to specifications, or transform it into something that does. When performing input validation, consider all potentially relevant properties, including length, type of input, the full range…
Effectiveness: High
CVE ID 标题 CVSS 风险等级 Published
CVE-2025-42929 SAP Landscape Transformation Replication Server 安全漏洞 — SAP Landscape Transformation Replication Server 8.1 High 2025-09-09
CVE-2025-42916 SAP S/4HANA 安全漏洞 — SAP S/4HANA (Private Cloud or On-Premise) 8.1 High 2025-09-09
CVE-2025-8402 Mattermost 安全漏洞 — Mattermost 4.9 Medium 2025-08-21
CVE-2025-20251 Cisco Secure Firewall Adaptive Security Appliance和Cisco Secure Firewall Threat Defense 安全漏洞 — Cisco Adaptive Security Appliance (ASA) Software 8.5 High 2025-08-14
CVE-2025-20244 Cisco Secure Firewall Adaptive Security Appliance和Cisco Secure Firewall Threat Defense 安全漏洞 — Cisco Adaptive Security Appliance (ASA) Software 7.7 High 2025-08-14
CVE-2025-9042 Rockwell Automation FLEX 5000 安全漏洞 — FLEX 5000 I/O 7.5AI High AI 2025-08-14
CVE-2025-9041 Rockwell Automation FLEX 5000 安全漏洞 — FLEX 5000 I/O 7.5AI High AI 2025-08-14
CVE-2025-30027 AXIS Device Manger 安全漏洞 — AXIS OS 6.7 Medium 2025-08-12
CVE-2025-54525 Mattermost Confluence Plugin 安全漏洞 — Mattermost Confluence Plugin 7.5 High 2025-08-11
CVE-2025-8556 CIRCL 数据伪造问题漏洞 3.7 Low 2025-08-06
CVE-2024-40682 IBM Operations Analytics-Log Analysis 安全漏洞 — SmartCloud Analytics Log Analysis 6.2 Medium 2025-07-23
CVE-2025-40910 Net::IP::LPM 安全漏洞 7.5AI High AI 2025-06-27
CVE-2025-52883 Meshtastic-Android 安全漏洞 — Meshtastic-Android 5.3 Medium 2025-06-24
CVE-2025-25020 IBM Cloud Pak for Security和IBM QRadar Suite 安全漏洞 — QRadar Suite Software 6.5 Medium 2025-06-03
CVE-2025-0325 AXIS OS 安全漏洞 — AXIS OS 4.3 Medium 2025-06-02
CVE-2025-40911 MetaCPAN Net::CIDR::Set 安全漏洞 — Net::CIDR::Set 9.1AI Critical AI 2025-05-27
CVE-2025-41650 Weidmueller Interface多款产品 安全漏洞 — IE-SW-VL05M-5TX 7.5 High 2025-05-27
CVE-2025-20155 Cisco IOS XE 安全漏洞 — Cisco IOS XE Software 6.0 Medium 2025-05-07
CVE-2025-46342 Kyverno 安全漏洞 — kyverno 8.6 High 2025-04-30
CVE-2025-41395 Mattermost 安全漏洞 — Mattermost 6.5 Medium 2025-04-24
CVE-2025-32442 Fastify 安全漏洞 — fastify 7.5 High 2025-04-18
CVE-2024-42189 HCL BigFix Platform 安全漏洞 — HCL BigFix Platform 7.5AI High AI 2025-04-15
CVE-2024-47261 AXIS OS 安全漏洞 — AXIS OS 4.3 Medium 2025-04-08
CVE-2025-1558 Mattermost Mobile Apps 安全漏洞 — Mattermost 6.5 Medium 2025-03-24
CVE-2024-47262 AXIS OS 安全漏洞 — AXIS OS 5.3 Medium 2025-03-04
CVE-2024-12756 Avaya Spaces 安全漏洞 — Avaya Spaces 7.3 High 2025-02-11
CVE-2025-24876 SAP Approuter 输入验证错误漏洞 — SAP Approuter Node.js package 8.1 High 2025-02-11
CVE-2025-24804 Mobile Security Framework 安全漏洞 — Mobile-Security-Framework-MobSF 6.5 - 2025-02-05
CVE-2024-8125 OpenText Content Management 安全漏洞 — Content Management (Extended ECM) 8.8 - 2025-02-04
CVE-2025-20630 Mattermost Mobile Apps 安全漏洞 — Mattermost 6.5 Medium 2025-01-16

CWE-1287 是常见的弱点类别,本平台收录该类弱点关联的 132 条 CVE 漏洞。