CWE-1287 类弱点 127 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-1287 属于输入验证缺陷,指程序未正确校验输入数据的预期类型。攻击者常通过构造类型不符的恶意数据,触发意外错误或诱导程序执行非预期操作,进而利用潜在漏洞。开发者应实施严格的类型检查机制,确保输入数据符合预期格式与类型,并在处理前进行标准化清洗,从而阻断利用路径,提升系统安全性。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-20036 | Mattermost Mobile Apps 安全漏洞 — Mattermost | 6.5 | Medium | 2025-01-15 |
| CVE-2024-48858 | QNX Software Development Platform 安全漏洞 — QNX Software Development Platform (SDP) | 7.5 | High | 2025-01-14 |
| CVE-2025-20033 | Mattermost 安全漏洞 — Mattermost | 4.3 | Medium | 2025-01-09 |
| CVE-2024-5594 | OpenVPN 安全漏洞 — OpenVPN | 7.5AI | High AI | 2025-01-06 |
| CVE-2024-8058 | Lenovo Filez 安全漏洞 — FileZ Client | 7.6 | High | 2024-12-16 |
| CVE-2024-54083 | Mattermost 安全漏洞 — Mattermost | 6.5 | Medium | 2024-12-16 |
| CVE-2024-51551 | ABB ASPECT 安全漏洞 — ASPECT-Enterprise | 10.0 | Critical | 2024-12-05 |
| CVE-2024-51550 | ABB ASPECT 安全漏洞 — ASPECT-Enterprise | 10.0 | Critical | 2024-12-05 |
| CVE-2024-51546 | ABB ASPECT 安全漏洞 — ASPECT-Enterprise | 7.5 | High | 2024-12-05 |
| CVE-2024-9404 | Moxa VPort 07-3 Series 安全漏洞 — VPort 07-3 Series | 7.5 | High | 2024-12-04 |
| CVE-2024-8403 | Mitsubishi Electric FX5-ENET 安全漏洞 — MELSEC iQ-F Series FX5-ENET | 7.5 | High | 2024-11-19 |
| CVE-2023-29126 | Enel X Waybox 安全漏洞 — JuiceBox Pro 3.0 22kW Cellular | 4.2 | Medium | 2024-11-05 |
| CVE-2024-20494 | Cisco Firepower Threat Defense和Cisco Adaptive Security Appliance 安全漏洞 — Cisco Adaptive Security Appliance (ASA) Software | 8.6 | High | 2024-10-23 |
| CVE-2024-20408 | Cisco Firepower Threat Defense和Cisco Adaptive Security Appliance 安全漏洞 — Cisco Adaptive Security Appliance (ASA) Software | 7.7 | High | 2024-10-23 |
| CVE-2024-47504 | Juniper Networks Junos OS 安全漏洞 — Junos OS | 7.5 | High | 2024-10-11 |
| CVE-2024-1578 | rf IDEAS MiCard PLUS Ci和MiCard PLUS BLE 安全漏洞 — MiCard PLUS Ci | 8.2 | - | 2024-09-16 |
| CVE-2024-4879 | ServiceNow 安全漏洞 — Now Platform | 9.8 | Critical | 2024-07-10 |
| CVE-2024-6298 | ABB ASPECT 输入验证错误漏洞 — ASPECT-Enterprise | 10.0 | Critical | 2024-07-05 |
| CVE-2023-47726 | IBM Cloud Pak for Security和IBM QRadar Suite 安全漏洞 — QRadar Suite Software | 7.1 | High | 2024-06-18 |
| CVE-2024-35213 | BlackBerry QNX SDP 输入验证错误漏洞 — QNX Software Development Platform (SDP) | 9.0 | Critical | 2024-06-11 |
| CVE-2023-47727 | IBM Cloud Pak for Security 和 IBM QRadar Suite 安全漏洞 — Cloud Pak for Security | 4.3 | Medium | 2024-05-02 |
| CVE-2024-30395 | Juniper Networks Junos OS 安全漏洞 — Junos OS | 7.5 | High | 2024-04-12 |
| CVE-2023-3904 | GitLab 安全漏洞 — GitLab | 4.3 | Medium | 2023-12-15 |
| CVE-2023-3917 | GitLab CE/EE 安全漏洞 — GitLab | 4.3 | Medium | 2023-09-29 |
| CVE-2023-3906 | GitLab Enterprise Edition 安全漏洞 — GitLab | 3.5 | Low | 2023-09-29 |
| CVE-2023-4522 | GitLab 安全漏洞 — GitLab | 4.3 | Medium | 2023-08-30 |
| CVE-2023-3900 | GitLab 安全漏洞 — GitLab | 4.3 | Medium | 2023-08-02 |
| CVE-2023-28799 | Zscaler Client Connector 输入验证错误漏洞 — Client Connector | 8.2 | High | 2023-06-22 |
| CVE-2023-2431 | Kubernetes 安全漏洞 — Kubernetes | 3.4 | Low | 2023-06-16 |
| CVE-2023-2673 | PHOENIX CONTACT FL/TC MGUARD 输入验证错误漏洞 — FL MGUARD 2102 | 5.3 | Medium | 2023-06-13 |
CWE-1287 是常见的弱点类别,本平台收录该类弱点关联的 127 条 CVE 漏洞。