CWE-20 输入验证不恰当 类弱点 4213 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-20 属于输入验证不当漏洞,指软件接收数据时未正确校验其是否符合安全处理要求。攻击者常通过注入恶意或畸形数据,绕过逻辑检查以触发缓冲区溢出、命令执行等严重后果。开发者应实施严格的白名单验证,确保输入格式、类型及范围完全符合预期,并在所有数据入口点强制执行校验逻辑,从而从源头阻断潜在攻击。
... public static final double price = 20.00; int quantity = currentUser.getAttribute("quantity"); double total = price * quantity; chargeUser(total); ...
... #define MAX_DIM 100 ... /* board dimensions */ int m,n, error; board_square_t *board; printf("Please specify the board height: \n"); error = scanf("%d", &m); if ( EOF == error ){ die("No integer passed: Die evil hacker!\n"); } printf("Please specify the board width: \n"); error = scanf("%d", &n); if ( EOF == error ){ die("No integer passed: Die evil hacker!\n"); } if ( m > MAX_DIM || n > MAX_DIM ) { die("Value too large: Die evil hacker!\n"); } board = (board_square_t*) malloc( m * n * sizeof(board_square_t)); ...
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2018-10920 | Knot Resolver DNS resolver组件输入验证漏洞 — knot-resolver | 6.8 | - | 2018-08-02 |
| CVE-2018-12448 | NAVER Whale Browser 安全漏洞 — Whale Browser | 5.3 | - | 2018-08-02 |
| CVE-2016-8651 | OpenShift 存在输入验证错误漏洞 — OpenShift Enterprise | 4.3 | - | 2018-08-01 |
| CVE-2016-9579 | Ceph 输入验证错误漏洞 — ceph | 7.5 | - | 2018-08-01 |
| CVE-2018-10916 | LFTP 安全漏洞 — lftp | 6.5 | - | 2018-08-01 |
| CVE-2016-8625 | Haxx curl 输入验证错误漏洞 — curl | 7.5 | - | 2018-08-01 |
| CVE-2016-8624 | Haxx curl 输入验证错误漏洞 — curl | 7.5 | - | 2018-07-31 |
| CVE-2016-8631 | Red Hat OpenShift Enterprise 输入验证错误漏洞 — Openshift Enterprise | 8.5 | - | 2018-07-31 |
| CVE-2018-10903 | python-cryptography 安全漏洞 — python-cryptography | 7.5 | - | 2018-07-30 |
| CVE-2016-9578 | Red Hat SPICE 输入验证漏洞 — spice | 7.5 | - | 2018-07-27 |
| CVE-2016-9577 | Red Hat SPICE 缓冲区错误漏洞 — spice | 8.8 | - | 2018-07-27 |
| CVE-2017-2614 | ovirt-aaa-jdbc-tool工具安全漏洞 — ovirt-engine-extension-aaa-jdbc | 7.8 | - | 2018-07-27 |
| CVE-2017-2653 | Red Hat CloudForms Management App 安全漏洞 — CloudForms | 6.5 | - | 2018-07-27 |
| CVE-2017-2658 | Red Hat Dashbuilder 安全漏洞 — BPMS | 6.5 | - | 2018-07-27 |
| CVE-2017-2674 | Red Hat JBoss BRMS和BPM Suite 输入验证漏洞 — business-central | 5.4 | - | 2018-07-27 |
| CVE-2017-12148 | Ansible Tower 输入验证漏洞 — Ansible Tower | 7.2 | - | 2018-07-27 |
| CVE-2017-12173 | SSSD 安全漏洞 — sssd | 8.8 | - | 2018-07-27 |
| CVE-2017-7509 | Red Hat Certificate Server 输入验证漏洞 — Certificate System | 6.5 | - | 2018-07-26 |
| CVE-2016-8647 | Red Hat Ansible 输入验证错误漏洞 — Ansible | 6.5 | - | 2018-07-26 |
| CVE-2017-3180 | 多款TIBCO产品跨站脚本漏洞 — Silver Fabric Enabler for Spotfire Web Player | 5.4 | - | 2018-07-24 |
| CVE-2017-7481 | Ansible 输入验证错误漏洞 — ansible | 9.8 | - | 2018-07-19 |
| CVE-2018-0345 | Cisco SD-WAN Solution 输入验证漏洞 — Cisco SD-WAN Solution unknown | 8.8 | - | 2018-07-18 |
| CVE-2018-0349 | Cisco SD-WAN Solution 输入验证错误漏洞 — Cisco SD-WAN Solution unknown | 8.8 | - | 2018-07-18 |
| CVE-2018-0387 | Cisco Webex Teams 输入验证漏洞 — Cisco Webex Teams unknown | 8.8 | - | 2018-07-18 |
| CVE-2018-0394 | Cisco Cloud Services Platform 2100 输入验证漏洞 — Cisco Cloud Services Platform 2100 unknown | 8.8 | - | 2018-07-18 |
| CVE-2018-10616 | ABB Panel Builder 800 输入验证漏洞 — ABB Panel Builder 800 | 8.4 | - | 2018-07-18 |
| CVE-2017-15137 | Red Hat OpenShift 安全漏洞 — atomic-openshift | 7.1 | - | 2018-07-16 |
| CVE-2018-0369 | 多款Cisco产品Cisco StarOS 输入验证漏洞 — Cisco StarOS unknown | 8.6 | - | 2018-07-16 |
| CVE-2016-9494 | 多款Hughes satellite调制解调器输入验证漏洞 — HN7740S | 6.5 | - | 2018-07-13 |
| CVE-2018-10891 | Moodle 注入漏洞 — moodle | 7.3 | - | 2018-07-10 |
CWE-20(输入验证不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 4213 条 CVE 漏洞。