目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-1287 类漏洞列表 127

CWE-1287 类弱点 127 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-1287 属于输入验证缺陷,指程序未正确校验输入数据的预期类型。攻击者常通过构造类型不符的恶意数据,触发意外错误或诱导程序执行非预期操作,进而利用潜在漏洞。开发者应实施严格的类型检查机制,确保输入数据符合预期格式与类型,并在处理前进行标准化清洗,从而阻断利用路径,提升系统安全性。

MITRE CWE 官方描述
CWE:CWE-1287 对指定类型的输入验证不当 英文:产品接收预期为特定类型的输入,但未验证或错误地验证该输入是否实际符合预期类型。 当输入不符合预期类型时,攻击者可能触发意外错误、导致执行错误的操作,或利用那些在输入符合预期类型时无法利用的潜在漏洞。这种弱点可能出现在类型不安全(type-unsafe)的编程语言中,也可能出现在支持将输入强制转换(casting)或转换为其他类型的编程语言中。
常见影响 (1)
Other Varies by Context
缓解措施 (1)
Implementation Assume all input is malicious. Use an "accept known good" input validation strategy, i.e., use a list of acceptable inputs that strictly conform to specifications. Reject any input that does not strictly conform to specifications, or transform it into something that does. When performing input validation, consider all potentially relevant properties, including length, type of input, the full range…
Effectiveness: High
CVE ID 标题 CVSS 风险等级 Published
CVE-2025-20036 Mattermost Mobile Apps 安全漏洞 — Mattermost 6.5 Medium 2025-01-15
CVE-2024-48858 QNX Software Development Platform 安全漏洞 — QNX Software Development Platform (SDP) 7.5 High 2025-01-14
CVE-2025-20033 Mattermost 安全漏洞 — Mattermost 4.3 Medium 2025-01-09
CVE-2024-5594 OpenVPN 安全漏洞 — OpenVPN 7.5AI High AI 2025-01-06
CVE-2024-8058 Lenovo Filez 安全漏洞 — FileZ Client 7.6 High 2024-12-16
CVE-2024-54083 Mattermost 安全漏洞 — Mattermost 6.5 Medium 2024-12-16
CVE-2024-51551 ABB ASPECT 安全漏洞 — ASPECT-Enterprise 10.0 Critical 2024-12-05
CVE-2024-51550 ABB ASPECT 安全漏洞 — ASPECT-Enterprise 10.0 Critical 2024-12-05
CVE-2024-51546 ABB ASPECT 安全漏洞 — ASPECT-Enterprise 7.5 High 2024-12-05
CVE-2024-9404 Moxa VPort 07-3 Series 安全漏洞 — VPort 07-3 Series 7.5 High 2024-12-04
CVE-2024-8403 Mitsubishi Electric FX5-ENET 安全漏洞 — MELSEC iQ-F Series FX5-ENET 7.5 High 2024-11-19
CVE-2023-29126 Enel X Waybox 安全漏洞 — JuiceBox Pro 3.0 22kW Cellular 4.2 Medium 2024-11-05
CVE-2024-20494 Cisco Firepower Threat Defense和Cisco Adaptive Security Appliance 安全漏洞 — Cisco Adaptive Security Appliance (ASA) Software 8.6 High 2024-10-23
CVE-2024-20408 Cisco Firepower Threat Defense和Cisco Adaptive Security Appliance 安全漏洞 — Cisco Adaptive Security Appliance (ASA) Software 7.7 High 2024-10-23
CVE-2024-47504 Juniper Networks Junos OS 安全漏洞 — Junos OS 7.5 High 2024-10-11
CVE-2024-1578 rf IDEAS MiCard PLUS Ci和MiCard PLUS BLE 安全漏洞 — MiCard PLUS Ci 8.2 - 2024-09-16
CVE-2024-4879 ServiceNow 安全漏洞 — Now Platform 9.8 Critical 2024-07-10
CVE-2024-6298 ABB ASPECT 输入验证错误漏洞 — ASPECT-Enterprise 10.0 Critical 2024-07-05
CVE-2023-47726 IBM Cloud Pak for Security和IBM QRadar Suite 安全漏洞 — QRadar Suite Software 7.1 High 2024-06-18
CVE-2024-35213 BlackBerry QNX SDP 输入验证错误漏洞 — QNX Software Development Platform (SDP) 9.0 Critical 2024-06-11
CVE-2023-47727 IBM Cloud Pak for Security 和 IBM QRadar Suite 安全漏洞 — Cloud Pak for Security 4.3 Medium 2024-05-02
CVE-2024-30395 Juniper Networks Junos OS 安全漏洞 — Junos OS 7.5 High 2024-04-12
CVE-2023-3904 GitLab 安全漏洞 — GitLab 4.3 Medium 2023-12-15
CVE-2023-3917 GitLab CE/EE 安全漏洞 — GitLab 4.3 Medium 2023-09-29
CVE-2023-3906 GitLab Enterprise Edition 安全漏洞 — GitLab 3.5 Low 2023-09-29
CVE-2023-4522 GitLab 安全漏洞 — GitLab 4.3 Medium 2023-08-30
CVE-2023-3900 GitLab 安全漏洞 — GitLab 4.3 Medium 2023-08-02
CVE-2023-28799 Zscaler Client Connector 输入验证错误漏洞 — Client Connector 8.2 High 2023-06-22
CVE-2023-2431 Kubernetes 安全漏洞 — Kubernetes 3.4 Low 2023-06-16
CVE-2023-2673 PHOENIX CONTACT FL/TC MGUARD 输入验证错误漏洞 — FL MGUARD 2102 5.3 Medium 2023-06-13

CWE-1287 是常见的弱点类别,本平台收录该类弱点关联的 127 条 CVE 漏洞。