CWE-1336 类弱点 173 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-1336 指模板引擎未正确中和外部输入中的特殊元素,导致攻击者注入恶意模板表达式。攻击者利用此漏洞执行任意代码或窃取敏感数据,常通过构造包含特殊语法的输入绕过过滤。开发者应避免直接拼接用户输入,改用安全的参数化绑定机制,并严格限制模板引擎的功能权限,确保仅允许预期的变量替换,从而从根源上消除注入风险。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2024-23692 | Rejetto HTTP File Server 安全漏洞 — HTTP File Server | 9.8 | Critical | 2024-05-31 |
| CVE-2023-6743 | WordPress Plugin Unlimited Elements For Elementor 安全漏洞 — Unlimited Elements For Elementor | 8.8 | High | 2024-05-29 |
| CVE-2024-34710 | Wiki.js 安全漏洞 — wiki | 7.1 | High | 2024-05-20 |
| CVE-2024-35191 | Pixel&tonic Craft CMS 安全漏洞 — formie | 4.4 | Medium | 2024-05-20 |
| CVE-2024-32651 | ChangeDetection.io 安全漏洞 — changedetection.io | 10.0 | Critical | 2024-04-25 |
| CVE-2024-25624 | Iris 安全漏洞 — iris-web | 6.8 | Medium | 2024-04-25 |
| CVE-2024-4040 | CrushFTP 代码注入漏洞 — CrushFTP | 9.8 | Critical | 2024-04-22 |
| CVE-2023-47542 | Fortinet FortiManager 安全漏洞 — FortiManager | 6.3 | Medium | 2024-04-09 |
| CVE-2023-5764 | Red Hat Ansible 安全漏洞 — Red Hat Ansible Automation Platform 2.4 for RHEL 8 | 7.1 | High | 2023-12-12 |
| CVE-2023-6709 | Mlflow 安全漏洞 — mlflow/mlflow | 9.4AI | Critical AI | 2023-12-12 |
| CVE-2023-46245 | Kimai 安全漏洞 — kimai | 7.2 | High | 2023-10-31 |
| CVE-2023-41047 | OctoPrint 安全漏洞 — OctoPrint | 6.2 | Medium | 2023-10-09 |
| CVE-2023-29297 | Adobe Commerce 安全漏洞 — Magento Commerce | 9.1 | Critical | 2023-06-15 |
| CVE-2023-2259 | alf.io 代码注入漏洞 — alfio-event/alf.io | 7.6 | - | 2023-04-24 |
| CVE-2023-27995 | Fortinet FortiSOAR 安全漏洞 — FortiSOAR | 7.2 | High | 2023-04-11 |
| CVE-2021-4315 | NYUCCL psiTurk 代码注入漏洞 — psiTurk | 5.5 | Medium | 2023-01-28 |
| CVE-2022-47896 | JetBrains IntelliJ IDEA 代码注入漏洞 — IntelliJ IDEA | 5.0 | Medium | 2022-12-22 |
| CVE-2022-25813 | Apache OFBiz 代码注入漏洞 — Apache OFBiz | 7.5 | - | 2022-09-02 |
| CVE-2022-27662 | F5 Traffix SDC 安全漏洞 — Traffix SDC | 4.8 | Medium | 2022-05-05 |
| CVE-2022-0944 | sqlpad 代码注入漏洞 — sqlpad/sqlpad | 7.2 | - | 2022-03-15 |
| CVE-2022-0896 | Microweber 代码注入漏洞 — microweber/microweber | 7.1 | - | 2022-03-09 |
| CVE-2022-0323 | mustache.php 代码注入漏洞 — bobthecow/mustache.php | 8.8 | - | 2022-01-21 |
| CVE-2021-39128 | Atlassian Jira 代码注入漏洞 — Jira Server | 7.2 | - | 2021-09-16 |
CWE-1336 是常见的弱点类别,本平台收录该类弱点关联的 173 条 CVE 漏洞。