CWE-1357 类弱点 4 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-1357指软件依赖不可信组件的漏洞。当产品集成未充分验证安全、可靠性或可维护性的第三方组件时,攻击者可利用组件缺陷实施注入、远程代码执行或数据泄露。开发者应建立严格的组件准入机制,定期审查依赖项来源,实施最小权限原则,并持续监控组件更新与安全补丁,确保所选组件符合企业安全标准,从而降低供应链攻击风险。
The refrigerator has no means of patching and is hacked, becoming a spewer of email spam.The device automatically patches itself and provides considerable more protection against being hacked.| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-32800 | Conda-build 安全漏洞 — conda-build | 9.8AI | CriticalAI | 2025-06-16 |
| CVE-2024-26024 | SUBNET Solutions Substation Server 安全漏洞 — Substation Server | 8.4 | High | 2024-05-28 |
| CVE-2024-28042 | SUBNET PowerSYSTEM Center 安全漏洞 — PowerSYSTEM Center | 8.4 | High | 2024-05-15 |
| CVE-2024-3313 | SUBNET PowerSYSTEM Center 安全漏洞 — PowerSYSTEM Server | 8.4 | High | 2024-04-09 |
CWE-1357 是常见的弱点类别,本平台收录该类弱点关联的 4 条 CVE 漏洞。