CWE-130 长度参数不一致性处理不恰当 类弱点 90 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-130属于长度参数不一致漏洞,指程序解析数据时未正确处理长度字段与实际数据长度不匹配的情况。攻击者通过篡改输入的长度参数,使其与实际数据不符,诱导应用程序执行意外行为,如缓冲区溢出或逻辑错误。开发者应严格验证长度字段与数据实际长度的一致性,并在解析前进行边界检查,确保数据完整性,从而防止此类漏洞被利用。
int processMessageFromSocket(int socket) { int success; char buffer[BUFFER_SIZE]; char message[MESSAGE_SIZE]; // get message from socket and store into buffer //Ignoring possibliity that buffer > BUFFER_SIZE if (getMessage(socket, buffer, BUFFER_SIZE) > 0) { // place contents of the buffer into message structure ExMessage *msg = recastBuffer(buffer); // copy message body into string for processing int index; for (index = 0; index < msg->msgLength; index++) { message[index] = msg->msgBody[index]; } message[index] = '\0'; // process message success = processMessage(message); } return success; }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-85494 | Apache Thrift 无界缓冲区读取漏洞 — Apache Thrift | 8.7 | High | 2026-10-02 |
| CVE-2026-87022 | Apache Tomcat WebSocket消息走私漏洞 — Apache Tomcat | - | - | 2026-09-23 |
| CVE-2026-77619 | Logstash 认证拒绝服务漏洞 — vector | 8.7 | High | 2026-09-22 |
| CVE-2023-5778 | 缺失长度检查 — Freelance Controller DCP | 7.5 | High | 2026-09-18 |
| CVE-2026-73455 | Security Advisory 0173 安全公告 — EOS | 7.5 | High | 2026-09-16 |
| CVE-2026-90678 | HAProxy 输入验证错误漏洞 — HAProxy | 7.5 | High | 2026-09-13 |
| CVE-2026-15418 | Silicon Labs silabser.sys driver 输入验证错误漏洞 — silabser.sys driver | 2.4 | Low | 2026-09-10 |
| CVE-2026-5706 | Silicon Labs BT Mesh SDK 输入验证错误漏洞 — BT Mesh SDK | 8.9 | High | 2026-08-27 |
| CVE-2026-81575 | WIBU-SYSTEMS CodeMeter Runtime 输入验证错误漏洞 — codemeter-runtime | 7.5 | High | 2026-08-27 |
| CVE-2026-58097 | FreeBSD 输入验证错误漏洞 — FreeBSD | - | - | 2026-08-26 |
| CVE-2026-58096 | FreeBSD 输入验证错误漏洞 — FreeBSD | - | - | 2026-08-26 |
| CVE-2026-14587 | Neo4j Enterprise Edition 输入验证错误漏洞 — Enterprise Edition | 5.5 | Medium | 2026-08-05 |
| CVE-2026-67292 | FreeRDP 输入验证错误漏洞 — FreeRDP | 6.5 | Medium | 2026-08-01 |
| CVE-2026-26081 | HAProxy 输入验证错误漏洞 — HAProxy | 4.8 | Medium | 2026-07-20 |
| CVE-2026-54466 | faye websocket-driver 输入验证错误漏洞 — websocket-driver-node | - | - | 2026-07-17 |
| CVE-2026-48487 | python-zeroconf 输入验证错误漏洞 — python-zeroconf | - | - | 2026-07-17 |
| CVE-2026-60060 | TeraTerm Project TTSSH2 输入验证错误漏洞 — TTSSH2 | - | - | 2026-07-17 |
| CVE-2026-47692 | Envoy Proxy Envoy 输入验证错误漏洞 — envoy | 4.8 | Medium | 2026-06-26 |
| CVE-2026-6432 | Silicon Labs SiSDK 输入验证错误漏洞 — SiSDK | - | - | 2026-06-25 |
| CVE-2026-5766 | Django 安全漏洞 — Django | 5.3 | Medium | 2026-05-05 |
| CVE-2026-33846 | GnuTLS 安全漏洞 — Red Hat Enterprise Linux 10 | 7.5 | High | 2026-05-04 |
| CVE-2026-3868 | Moxa EDR-8010 Series和Moxa EDR-G9010 Series 安全漏洞 — EDR-8010 Series | 7.5AI | High AI | 2026-04-27 |
| CVE-2026-5265 | OVN 安全漏洞 — Fast Datapath for Red Hat Enterprise Linux 10 | 6.5 | Medium | 2026-04-24 |
| CVE-2026-5367 | OVN 安全漏洞 — Fast Datapath for Red Hat Enterprise Linux 10 | 8.6 | High | 2026-04-24 |
| CVE-2026-41035 | Rsync 安全漏洞 — rsync | 7.4 | High | 2026-04-16 |
| CVE-2026-33555 | HAProxy 安全漏洞 — HAProxy | 4.0 | Medium | 2026-04-13 |
| CVE-2026-40199 | Net-CIDR-Lite 安全漏洞 — Net::CIDR::Lite | 7.5 | - | 2026-04-10 |
| CVE-2026-34831 | Rack 安全漏洞 — rack | 4.8 | Medium | 2026-04-02 |
| CVE-2026-25572 | Siemens SICAM SIAPP SDK 安全漏洞 — SICAM SIAPP SDK | 5.1 | Medium | 2026-03-10 |
| CVE-2026-25571 | Siemens SICAM SIAPP SDK 安全漏洞 — SICAM SIAPP SDK | 5.1 | Medium | 2026-03-10 |
CWE-130(长度参数不一致性处理不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 90 条 CVE 漏洞。