CWE-183 宽松定义的白名单 类弱点 40 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-183 属于输入验证漏洞,指应用程序依赖白名单机制过滤输入,但允许列表过于宽松,未能排除潜在恶意数据。攻击者常利用此缺陷,通过构造符合宽松规则但实际有害的输入,绕过安全限制并触发注入、跨站脚本等后续攻击。开发者应避免过度放宽白名单,需结合严格的类型检查、长度限制及上下文编码,确保仅允许真正安全的输入通过,从而从源头消除风险。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-63649 | OpenVPN 输入验证错误漏洞 — OpenVPN | 4.1 | Medium | 2026-08-14 |
| CVE-2026-67315 | Axios 输入验证错误漏洞 — axios | 6.9 | Medium | 2026-08-01 |
| CVE-2026-67345 | dromara Overview 输入验证错误漏洞 — MaxKey | 8.1 | High | 2026-07-30 |
| CVE-2026-66005 | Jan 输入验证错误漏洞 — jan | 6.3 | Medium | 2026-07-24 |
| CVE-2026-59802 | pglombardo PasswordPusher 输入验证错误漏洞 — PasswordPusher | 8.2 | High | 2026-07-08 |
| CVE-2026-46608 | Nicolas Hennion Glances 输入验证错误漏洞 — glances | 7.4 | High | 2026-06-25 |
| CVE-2026-50189 | Appsmith 输入验证错误漏洞 — appsmith | - | - | 2026-06-24 |
| CVE-2026-54316 | Anthropic Claude Code 输入验证错误漏洞 — claude-code | - | - | 2026-06-23 |
| CVE-2026-8918 | ASUS Armoury Crate 输入验证错误漏洞 — Armoury Crate | 7.1 | High | 2026-06-22 |
| CVE-2026-11525 | Node.js undici 输入验证错误漏洞 — undici | 3.7 | Low | 2026-06-17 |
| CVE-2026-3490 | Matthieu Maitre Picklescan 输入验证错误漏洞 — picklescan | 10.0 | Critical | 2026-06-17 |
| CVE-2026-46391 | open-apis 代码问题漏洞 — @haxtheweb/open-apis | - | - | 2026-06-05 |
| CVE-2026-44111 | OpenClaw 安全漏洞 — OpenClaw | 4.3 | Medium | 2026-05-06 |
| CVE-2026-43574 | OpenClaw 安全漏洞 — OpenClaw | 6.5 | Medium | 2026-05-05 |
| CVE-2026-29514 | NetBox 安全漏洞 — netbox | 8.8 | High | 2026-05-04 |
| CVE-2026-41387 | OpenClaw 安全漏洞 — OpenClaw | 7.8 | High | 2026-04-28 |
| CVE-2026-42042 | Axios 安全漏洞 — axios | 5.4 | Medium | 2026-04-24 |
| CVE-2026-42043 | Axios 安全漏洞 — axios | 7.2 | High | 2026-04-24 |
| CVE-2026-41240 | DOMPurify 跨站脚本漏洞 — DOMPurify | 7.2AI | High AI | 2026-04-23 |
| CVE-2026-40899 | DataEase 安全漏洞 — dataease | 8.3AI | High AI | 2026-04-16 |
| CVE-2026-35649 | OpenClaw 安全漏洞 — OpenClaw | 6.5 | Medium | 2026-04-10 |
| CVE-2026-21915 | Juniper Networks Support Insights Virtual Lightweight Collector 安全漏洞 — JSI LWC | 6.7 | Medium | 2026-04-09 |
| CVE-2026-33979 | Express XSS Sanitizer 安全漏洞 — express-xss-sanitizer | 8.2 | High | 2026-03-27 |
| CVE-2026-32881 | ewe 安全漏洞 — ewe | 5.3 | Medium | 2026-03-20 |
| CVE-2026-2303 | MongoDB Go Driver 安全漏洞 — MongoDB Go Driver | 6.5 | Medium | 2026-02-10 |
| CVE-2025-59457 | JetBrains TeamCity 安全漏洞 — TeamCity | 7.7 | High | 2025-09-17 |
| CVE-2025-53762 | Microsoft Purview 安全漏洞 — Microsoft Purview | 8.7 | High | 2025-07-18 |
| CVE-2025-24349 | Bosch Rexroth ctrlX OS 安全漏洞 — ctrlX OS - Device Admin | 7.1 | High | 2025-04-30 |
| CVE-2024-47565 | Siemens SINEC Security Monitor 安全漏洞 — SINEC Security Monitor | 4.3 | Medium | 2024-10-08 |
| CVE-2024-38522 | Hush Line 安全漏洞 — hushline | 6.3 | Medium | 2024-06-28 |
CWE-183(宽松定义的白名单) 是常见的弱点类别,本平台收录该类弱点关联的 40 条 CVE 漏洞。