CWE-1287 类弱点 126 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-1287 属于输入验证缺陷,指程序未正确校验输入数据的预期类型。攻击者常通过构造类型不符的恶意数据,触发意外错误或诱导程序执行非预期操作,进而利用潜在漏洞。开发者应实施严格的类型检查机制,确保输入数据符合预期格式与类型,并在处理前进行标准化清洗,从而阻断利用路径,提升系统安全性。
| CVE ID | タイトル | CVSS | 深刻度 | 公開日 |
|---|---|---|---|---|
| CVE-2022-43723 | Siemens SICAM PAS/PQS 输入验证错误漏洞 — SICAM PAS/PQS | 7.5 | - | 2022-12-13 |
| CVE-2022-22228 | Junos OS: IPv6 OAM SRv6 network-enabled devices are vulnerable to Denial of Service (DoS) due to RPD memory leak upon receipt of specific a IPv6 packet — Junos OS | 7.5 | High | 2022-10-18 |
| CVE-2022-20783 | Cisco TelePresence Collaboration Endpoint and RoomOS Software H.323 Denial of Service Vulnerability — Cisco RoomOS Software | 7.5 | High | 2022-04-21 |
| CVE-2022-22168 | Junos OS: vMX and MX150: Specific packets might cause a memory leak and eventually an FPC reboot — Junos OS | 6.5 | Medium | 2022-01-19 |
| CVE-2021-32024 | BlackBerry QNX SDP 安全漏洞 — QNX Software Development Platform (SDP) | 8.1 | High | 2021-12-13 |
| CVE-2021-20329 | Specific cstrings input may not be properly validated in the Go Driver — MongoDB Go Driver | 6.8 | Medium | 2021-06-10 |
CWE-1287 是常见的弱点类别,本平台收录该类弱点关联的 126 条 CVE 漏洞。