CWE-295 证书验证不恰当 类弱点 502 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-295 属于证书验证不当漏洞,指软件未正确验证数字证书的有效性或完整性。攻击者常利用此缺陷实施中间人攻击,通过伪造证书拦截并篡改通信数据,窃取敏感信息或注入恶意代码。开发者应确保严格校验证书链、域名匹配及有效期,禁用弱算法,并启用证书固定机制,以保障传输层安全,防止身份冒充和数据泄露。
if ((cert = SSL_get_peer_certificate(ssl)) && host) foo=SSL_get_verify_result(ssl); if ((X509_V_OK==foo) || X509_V_ERR_SELF_SIGNED_CERT_IN_CHAIN==foo)) // certificate looks good, host can be trustedcert = SSL_get_peer_certificate(ssl); if (cert && (SSL_get_verify_result(ssl)==X509_V_OK)) { // do secret things }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2024-7570 | Ivanti ITSM 安全漏洞 — ITSM | 8.3 | High | 2024-08-13 |
| CVE-2024-5445 | N-able Ecosystem Agent 安全漏洞 — Ecosystem Agent | 3.8 | Low | 2024-08-08 |
| CVE-2024-7383 | libnbd 信任管理问题漏洞 | 7.4 | High | 2024-08-05 |
| CVE-2024-6472 | LibreOffice 安全漏洞 — LibreOffice | 7.8 | High | 2024-08-05 |
| CVE-2024-32865 | Johnson Controls exacqVision Server 安全漏洞 — exacqVision | 6.4 | Medium | 2024-08-01 |
| CVE-2024-4786 | Lenovo Tab K10 信任管理问题漏洞 — Tab K10 | 2.8 | Low | 2024-07-26 |
| CVE-2023-50178 | Fortinet FortiADC 信任管理问题漏洞 — FortiADC | 7.2 | High | 2024-07-09 |
| CVE-2023-50179 | Fortinet FortiADC 信任管理问题漏洞 — FortiADC | 4.7 | Medium | 2024-07-09 |
| CVE-2024-33509 | Fortinet FortiWeb 信任管理问题漏洞 — FortiWeb | 4.4 | Medium | 2024-07-09 |
| CVE-2024-39312 | Botan 安全漏洞 — botan | 5.3 | Medium | 2024-07-08 |
| CVE-2024-20080 | MediaTek 芯片 安全漏洞 — MT2735, MT2737, MT6761, MT6765, MT6768, MT6781, MT6785, MT6789, MT6833, MT6853, MT6853T, MT6855, MT6873, MT6875, MT6877, MT6879, MT6880, MT6883, MT6885, MT6886, MT6889, MT6890, MT6891, MT6893, MT6895, MT6980, MT6983, MT6985, MT6989, MT6990, MT8666, MT8667, MT8673, MT8676, MT8678 | 9.8AI | CriticalAI | 2024-07-01 |
| CVE-2024-25053 | IBM Planning Analytics 信任管理问题漏洞 — Cognos Analytics | 5.9 | Medium | 2024-06-28 |
| CVE-2024-5261 | LibreOffice 安全漏洞 — LibreOffice | 9.1AI | CriticalAI | 2024-06-25 |
| CVE-2024-28021 | Hitachi FOXMAN-UN 信任管理问题漏洞 — FOXMAN-UN | 7.4 | High | 2024-06-11 |
| CVE-2024-35140 | IBM Security Verify Access 信任管理问题漏洞 — Security Verify Access Docker | 7.7 | High | 2024-05-31 |
| CVE-2024-29072 | Foxit Reader 信任管理问题漏洞 — Foxit Reader | 8.2 | High | 2024-05-28 |
| CVE-2024-35299 | JetBrains YouTrack 安全漏洞 — YouTrack | 5.9 | Medium | 2024-05-16 |
| CVE-2024-33612 | F5 BIG-IP 安全漏洞 — BIG-IP Next Central Manager | 6.8 | Medium | 2024-05-08 |
| CVE-2023-35721 | NETGEAR Routers 安全漏洞 — Multiple Routers | 8.8 | - | 2024-05-03 |
| CVE-2024-4063 | EZVIZ CS-C6-21WFR-8 信任管理问题漏洞 — CS-C6-21WFR-8 | 3.7 | Low | 2024-04-23 |
| CVE-2024-4062 | Xiaomi Hualai Xiaofang iSC5 信任管理问题漏洞 — iSC5 | 3.7 | Low | 2024-04-23 |
| CVE-2024-29733 | Apache Airflow 信任管理问题漏洞 — Apache Airflow FTP Provider | 7.5 | - | 2024-04-21 |
| CVE-2024-3738 | nginxWebUI 信任管理问题漏洞 — nginxWebUI | 7.3 | High | 2024-04-13 |
| CVE-2023-50949 | IBM QRadar SIEM 信任管理问题漏洞 — QRadar SIEM | 5.9 | Medium | 2024-04-11 |
| CVE-2024-31871 | IBM Security verify Access Appliance 信任管理问题漏洞 — Security Verify Access Appliance | 7.5 | High | 2024-04-10 |
| CVE-2024-31872 | IBM Security Verify Access 安全漏洞 — Security Verify Access Appliance | 7.5 | High | 2024-04-10 |
| CVE-2024-27323 | PDF-XChange Editor 安全漏洞 — PDF-XChange Editor | 8.8 | - | 2024-04-01 |
| CVE-2024-29887 | Serverpod 安全漏洞 — serverpod | 7.4 | High | 2024-03-27 |
| CVE-2024-1351 | MongoDB Server 安全漏洞 — MongoDB Server | 8.8 | High | 2024-03-07 |
| CVE-2024-2048 | HashiCorp Vault 和HashiCorp Vault Enterprise 安全漏洞 — Vault | 8.1 | High | 2024-03-04 |
CWE-295(证书验证不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 502 条 CVE 漏洞。