目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-1336 类漏洞列表 173

CWE-1336 类弱点 173 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-1336 指模板引擎未正确中和外部输入中的特殊元素,导致攻击者注入恶意模板表达式。攻击者利用此漏洞执行任意代码或窃取敏感数据,常通过构造包含特殊语法的输入绕过过滤。开发者应避免直接拼接用户输入,改用安全的参数化绑定机制,并严格限制模板引擎的功能权限,确保仅允许预期的变量替换,从而从根源上消除注入风险。

MITRE CWE 官方描述
CWE:CWE-1336 模板引擎中特殊元素的不当中和 英文:该产品使用模板引擎来插入或处理受外部影响的输入,但它没有中和或不正确地中和了特殊元素或语法,这些元素或语法在由引擎处理时可能被解释为模板表达式或其他代码指令。 许多 Web 应用程序使用模板引擎,允许开发人员将受外部影响的值插入到自由文本或消息中,以生成完整的 Web 页面、文档、消息等。此类引擎包括 Twig、Jinja2、Pug、Java Server Pages、FreeMarker、Velocity、ColdFusion、Smarty 以及许多其他引擎——包括 PHP 本身。一些 CMS(Content Management Systems,内容管理系统)也使用模板。模板引擎通常具有自己的自定义命令或表达式语言。如果攻击者能够在模板处理之前影响输入,那么攻击者可以调用任意表达式,即执行注入攻击。例如,在某些模板语言中,攻击者可以注入表达式 "{{7*7}}" 并确定输出是否返回 "49" 而不是其他值。语法因语言而异。在某些情况下,XSS-style(跨站脚本风格)攻击可能有效,如果开发人员不仔细调查错误的根本原因,这可能会掩盖根本原因。模板引擎可以在服务器端或客户端使用,因此“两侧”都可能受到注入的影响。攻击机制或受影响的技术可能不同,但错误本质上是相同的。
常见影响 (1)
Integrity Execute Unauthorized Code or Commands
缓解措施 (2)
Architecture and Design Choose a template engine that offers a sandbox or restricted mode, or at least limits the power of any available expressions, function calls, or commands.
Implementation Use the template engine's sandbox or restricted mode, if available.
CVE ID 标题 CVSS 风险等级 Published
CVE-2024-23692 Rejetto HTTP File Server 安全漏洞 — HTTP File Server 9.8 Critical 2024-05-31
CVE-2023-6743 WordPress Plugin Unlimited Elements For Elementor 安全漏洞 — Unlimited Elements For Elementor 8.8 High 2024-05-29
CVE-2024-34710 Wiki.js 安全漏洞 — wiki 7.1 High 2024-05-20
CVE-2024-35191 Pixel&tonic Craft CMS 安全漏洞 — formie 4.4 Medium 2024-05-20
CVE-2024-32651 ChangeDetection.io 安全漏洞 — changedetection.io 10.0 Critical 2024-04-25
CVE-2024-25624 Iris 安全漏洞 — iris-web 6.8 Medium 2024-04-25
CVE-2024-4040 CrushFTP 代码注入漏洞 — CrushFTP 9.8 Critical 2024-04-22
CVE-2023-47542 Fortinet FortiManager 安全漏洞 — FortiManager 6.3 Medium 2024-04-09
CVE-2023-5764 Red Hat Ansible 安全漏洞 — Red Hat Ansible Automation Platform 2.4 for RHEL 8 7.1 High 2023-12-12
CVE-2023-6709 Mlflow 安全漏洞 — mlflow/mlflow 9.4AI Critical AI 2023-12-12
CVE-2023-46245 Kimai 安全漏洞 — kimai 7.2 High 2023-10-31
CVE-2023-41047 OctoPrint 安全漏洞 — OctoPrint 6.2 Medium 2023-10-09
CVE-2023-29297 Adobe Commerce 安全漏洞 — Magento Commerce 9.1 Critical 2023-06-15
CVE-2023-2259 alf.io 代码注入漏洞 — alfio-event/alf.io 7.6 - 2023-04-24
CVE-2023-27995 Fortinet FortiSOAR 安全漏洞 — FortiSOAR 7.2 High 2023-04-11
CVE-2021-4315 NYUCCL psiTurk 代码注入漏洞 — psiTurk 5.5 Medium 2023-01-28
CVE-2022-47896 JetBrains IntelliJ IDEA 代码注入漏洞 — IntelliJ IDEA 5.0 Medium 2022-12-22
CVE-2022-25813 Apache OFBiz 代码注入漏洞 — Apache OFBiz 7.5 - 2022-09-02
CVE-2022-27662 F5 Traffix SDC 安全漏洞 — Traffix SDC 4.8 Medium 2022-05-05
CVE-2022-0944 sqlpad 代码注入漏洞 — sqlpad/sqlpad 7.2 - 2022-03-15
CVE-2022-0896 Microweber 代码注入漏洞 — microweber/microweber 7.1 - 2022-03-09
CVE-2022-0323 mustache.php 代码注入漏洞 — bobthecow/mustache.php 8.8 - 2022-01-21
CVE-2021-39128 Atlassian Jira 代码注入漏洞 — Jira Server 7.2 - 2021-09-16

CWE-1336 是常见的弱点类别,本平台收录该类弱点关联的 173 条 CVE 漏洞。