CWE-184 不完整的黑名单 类弱点 135 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-184属于输入验证缺陷,指软件依赖黑名单机制过滤非法输入,但列表存在遗漏。攻击者常利用此漏洞,通过构造未被黑名单覆盖的恶意输入绕过安全限制,从而执行未授权操作或注入攻击。开发者应避免单纯依赖黑名单,转而采用白名单机制严格限定合法输入,或对所有输入进行标准化处理与深度校验,确保防御逻辑的完整性与健壮性。
public String removeScriptTags(String input, String mask) { return input.replaceAll("script", mask); }
sub GetUntrustedInput { return($ARGV[0]); } sub encode { my($str) = @_; $str =~ s/\&/\&/gs; $str =~ s/\"/\"/gs; $str =~ s/\'/\'/gs; $str =~ s/\</\</gs; $str =~ s/\>/\>/gs; return($str); } sub doit { my $uname = encode(GetUntrustedInput("username")); print "<b>Welcome, $uname!</b><p>\n"; system("cd /home/$uname; /bin/ls -l"); }
' pwd
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2021-25737 | Kubernetes 输入验证错误漏洞 — Kubernetes | 2.7 | Low | 2021-09-06 |
| CVE-2021-25631 | LibreOffice 安全漏洞 — LibreOffice | 8.8 | - | 2021-05-03 |
| CVE-2020-14372 | grub2 安全漏洞 — grub2 | 8.2 | - | 2021-03-03 |
| CVE-2021-1135 | Cisco Data Center Network Manager 安全漏洞 — Cisco Data Center Network Manager | 4.6 | Medium | 2021-01-20 |
| CVE-2021-1255 | Cisco DNA Center software 访问控制错误漏洞 — Cisco Data Center Network Manager | 4.6 | Medium | 2021-01-20 |
| CVE-2021-1133 | Cisco Data Center Network Manager 授权问题漏洞 — Cisco Data Center Network Manager | 4.6 | Medium | 2021-01-20 |
| CVE-2020-3384 | Cisco Data Center Network Manager 安全漏洞 — Cisco Data Center Network Manager | 8.2 | High | 2020-07-31 |
| CVE-2020-5253 | NetHack 安全漏洞 — NetHack | 3.9 | Low | 2020-03-10 |
| CVE-2018-16863 | Red Hat Enterprise Linux 7 操作系统命令注入漏洞 — ghostscript | 7.8 | - | 2018-12-03 |
| CVE-2016-7076 | Sudo 命令注入漏洞 — sudo | 7.8 | - | 2018-05-29 |
| CVE-2017-2602 | CloudBees Jenkins 安全漏洞 — jenkins | 4.3 | - | 2018-05-15 |
| CVE-2017-15095 | FasterXML Jackson-databind 代码问题漏洞 — jackson-databind | 9.8 | - | 2018-02-06 |
| CVE-2017-7525 | FasterXML Jackson 代码问题漏洞 — jackson-databind | 9.8 | - | 2018-02-06 |
| CVE-2017-0909 | private_address_check ruby gem 安全漏洞 — private_address_check ruby gem | 9.8 | - | 2017-11-16 |
| CVE-2017-7540 | Foreman 安全漏洞 — rubygem-safemode | 9.8 | - | 2017-07-21 |
CWE-184(不完整的黑名单) 是常见的弱点类别,本平台收录该类弱点关联的 135 条 CVE 漏洞。