CWE-297 对宿主不匹配的证书验证不恰当 类弱点 43 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-297 属于证书主机名验证不当漏洞。攻击者可利用中间人攻击,通过提供针对其他域名的有效证书来拦截通信,从而窃取敏感数据或篡改信息。开发者应在建立 TLS 连接时,严格比对证书中的通用名称或主题备用名称与目标主机名是否一致,确保证书仅对预期主机有效,从而保障通信的安全性与完整性。
cert = SSL_get_peer_certificate(ssl); if (cert && (SSL_get_verify_result(ssl)==X509_V_OK)) { // do secret things }CWE-297(对宿主不匹配的证书验证不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 43 条 CVE 漏洞。