CWE-300 通道可被非端点访问(中间人攻击) 类弱点 42 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-300 指通信通道可被非端点访问的漏洞,源于产品未能充分验证通信两端实体的身份或确保通道完整性。攻击者常利用此缺陷进行中间人攻击,通过拦截、篡改或注入恶意数据来窃取敏感信息或破坏通信逻辑。开发者应避免此类风险,需实施强身份认证机制,如使用数字证书验证双方身份,并采用加密技术(如 TLS)保障数据传输的机密性与完整性,从而防止未授权第三方介入通信过程。
Socket sock; PrintWriter out; try { sock = new Socket(REMOTE_HOST, REMOTE_PORT); out = new PrintWriter(echoSocket.getOutputStream(), true); // Write data to remote host via socket output stream. ... }CWE-300(通道可被非端点访问(中间人攻击)) 是常见的弱点类别,本平台收录该类弱点关联的 42 条 CVE 漏洞。