CWE-130 长度参数不一致性处理不恰当 类弱点 90 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-130属于长度参数不一致漏洞,指程序解析数据时未正确处理长度字段与实际数据长度不匹配的情况。攻击者通过篡改输入的长度参数,使其与实际数据不符,诱导应用程序执行意外行为,如缓冲区溢出或逻辑错误。开发者应严格验证长度字段与数据实际长度的一致性,并在解析前进行边界检查,确保数据完整性,从而防止此类漏洞被利用。
int processMessageFromSocket(int socket) { int success; char buffer[BUFFER_SIZE]; char message[MESSAGE_SIZE]; // get message from socket and store into buffer //Ignoring possibliity that buffer > BUFFER_SIZE if (getMessage(socket, buffer, BUFFER_SIZE) > 0) { // place contents of the buffer into message structure ExMessage *msg = recastBuffer(buffer); // copy message body into string for processing int index; for (index = 0; index < msg->msgLength; index++) { message[index] = msg->msgBody[index]; } message[index] = '\0'; // process message success = processMessage(message); } return success; }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2023-28964 | Juniper Networks Junos OS 安全漏洞 — Junos OS | 7.5 | High | 2023-04-17 |
| CVE-2022-20690 | Cisco ATA 190 输入验证错误漏洞 — Cisco Analog Telephone Adaptor (ATA) Software | 5.3 | Medium | 2022-12-07 |
| CVE-2022-20689 | Cisco ATA 190 输入验证错误漏洞 — Cisco Analog Telephone Adaptor (ATA) Software | 5.3 | Medium | 2022-12-07 |
| CVE-2022-20686 | Cisco ATA 190 代码注入漏洞 — Cisco Analog Telephone Adaptor (ATA) Software | 5.3 | Medium | 2022-12-07 |
| CVE-2022-20870 | Cisco IOS XE Software和Cisco Catalyst 安全漏洞 — Cisco IOS XE Software | 8.6 | High | 2022-10-10 |
| CVE-2021-27862 | 多款Cisco产品安全漏洞 — 802.2 | 4.7 | - | 2022-09-27 |
| CVE-2021-27861 | 多款Cisco产品安全漏洞 — 802.2 | 4.7 | - | 2022-09-27 |
| CVE-2022-3290 | Rdiffweb 安全漏洞 — ikus060/rdiffweb | 7.5 | - | 2022-09-26 |
| CVE-2022-3272 | Rdiffweb 安全漏洞 — ikus060/rdiffweb | 7.5 | - | 2022-09-26 |
| CVE-2022-2714 | RosarioSIS 安全漏洞 — francoisjacquet/rosariosis | 9.1 | - | 2022-09-06 |
| CVE-2021-38445 | OCI OpenDDS 输入验证错误漏洞 — OpenDDS | 7.0 | High | 2022-05-05 |
| CVE-2022-1543 | Erudika Scoold 安全漏洞 — erudika/scoold | 8.8 | - | 2022-04-29 |
| CVE-2022-0677 | Bitdefender Endpoint Security Tool 安全漏洞 — Update Server | 7.5 | High | 2022-04-07 |
| CVE-2022-0618 | swift-nio-http2 安全漏洞 — SwiftNIO HTTP2 | 7.5 | - | 2022-03-09 |
| CVE-2022-24666 | swift-nio-http2 安全漏洞 — SwiftNIO HTTP2 | 7.5 | - | 2022-02-09 |
| CVE-2021-20610 | 多款Mitsubishi Electric产品安全漏洞 — MELSEC iQ-R Series R00CPU | 7.5 | High | 2021-12-01 |
| CVE-2021-26329 | AMD 多款产品输入验证错误漏洞 — 1st Gen AMD EPYC™ | 5.5 | - | 2021-11-16 |
| CVE-2021-3454 | Zephyr 安全漏洞 — zephyr | 4.3 | Medium | 2021-10-19 |
| CVE-2021-36374 | Apache Ant 安全漏洞 — Apache Ant | 5.5 | - | 2021-07-14 |
| CVE-2021-36373 | Apache Ant 安全漏洞 — Apache Ant | 5.5 | - | 2021-07-14 |
| CVE-2021-36090 | Apache Commons Compress 安全漏洞 — Apache Commons Compress | 7.5 | - | 2021-07-13 |
| CVE-2021-35517 | Apache Commons Compress 安全漏洞 — Apache Commons Compress | 7.5 | - | 2021-07-13 |
| CVE-2021-35516 | Apache Commons Compress 安全漏洞 — Apache Commons Compress | 7.5 | - | 2021-07-13 |
| CVE-2020-10065 | Zephyr 缓冲区错误漏洞 — zephyr | 3.8 | Low | 2021-05-24 |
| CVE-2021-20588 | Mitsubishi Electric FA engineering software 缓冲区错误漏洞 — CPU Module Logging Configuration Tool | 7.5 | High | 2021-02-19 |
| CVE-2020-8927 | Google brotli Library 缓冲区错误漏洞 — Brotli | 5.3 | Medium | 2020-09-15 |
| CVE-2020-16224 | Patient Information 安全漏洞 — Patient Information Center iX (PICiX) | 6.5 | - | 2020-09-11 |
| CVE-2019-0055 | Juniper Networks SRX Series Junos OS 输入验证错误漏洞 — Junos OS | 7.5 | High | 2019-10-09 |
| CVE-2019-3862 | libssh2 缓冲区错误漏洞 — libssh2 | 9.1 | - | 2019-03-20 |
| CVE-2018-5453 | Moxa OnCell G3100-HSPA Series 安全漏洞 — Moxa OnCell G3100-HSPA Series | 7.5 | - | 2018-03-05 |
CWE-130(长度参数不一致性处理不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 90 条 CVE 漏洞。