CWE-300 通道可被非端点访问(中间人攻击) 类弱点 44 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-300 指通信通道可被非端点访问的漏洞,源于产品未能充分验证通信两端实体的身份或确保通道完整性。攻击者常利用此缺陷进行中间人攻击,通过拦截、篡改或注入恶意数据来窃取敏感信息或破坏通信逻辑。开发者应避免此类风险,需实施强身份认证机制,如使用数字证书验证双方身份,并采用加密技术(如 TLS)保障数据传输的机密性与完整性,从而防止未授权第三方介入通信过程。
Socket sock; PrintWriter out; try { sock = new Socket(REMOTE_HOST, REMOTE_PORT); out = new PrintWriter(echoSocket.getOutputStream(), true); // Write data to remote host via socket output stream. ... }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-97866 | 中伦云POS程序通道自动更新漏洞 — CloudPOS | 5.6 | Medium | 2026-09-25 |
| CVE-2026-12991 | Ghost Robotics Vision 60 授权问题漏洞 — Vision 60 | 8.7 | High | 2026-07-27 |
| CVE-2025-40770 | Siemens SINEC Traffic Analyzer 安全漏洞 — SINEC Traffic Analyzer | 7.4 | High | 2025-08-12 |
| CVE-2025-54792 | LocalSend 安全漏洞 — localsend | 6.8 | - | 2025-08-01 |
| CVE-2024-50568 | Fortinet FortiOS 安全漏洞 — FortiOS | 5.6 | Medium | 2025-06-10 |
| CVE-2025-20122 | Cisco Catalyst SD-WAN Manager 安全漏洞 — Cisco Catalyst SD-WAN Manager | 7.8 | High | 2025-05-07 |
| CVE-2024-50565 | Fortinet多款产品 安全漏洞 — FortiOS | 3.0 | Low | 2025-04-08 |
| CVE-2023-38272 | IBM Cloud Pak System 安全漏洞 — Cloud Pak System | 5.9 | Medium | 2025-03-27 |
| CVE-2024-12602 | Huawei HarmonyOS 安全漏洞 — HarmonyOS | 6.2 | Medium | 2025-02-06 |
| CVE-2024-27263 | IBM Sterling B2B Integrator 安全漏洞 — Sterling B2B Integrator | 5.3 | Medium | 2025-01-28 |
| CVE-2024-45407 | Sunshine 安全漏洞 — Sunshine | 6.5 | Medium | 2024-09-10 |
| CVE-2024-32049 | F5 BIG-IP 安全漏洞 — BIG-IP Next Central Manager | 7.4 | High | 2024-05-08 |
| CVE-2024-31206 | dectalk-tts 安全漏洞 — dectalk-tts | 8.2 | High | 2024-04-04 |
| CVE-2023-31004 | IBM Security Access Manager Container 安全漏洞 — Security Verify Access Appliance | 8.3 | High | 2024-02-03 |
| CVE-2023-7008 | systemd 安全漏洞 — Red Hat Enterprise Linux 8 | 5.9 | Medium | 2023-12-23 |
| CVE-2023-32634 | SoftEther VPN 安全漏洞 — SoftEther VPN | 7.8 | High | 2023-10-12 |
| CVE-2023-4885 | Open5GS 安全漏洞 — Open5GS | 6.5 | Medium | 2023-10-03 |
| CVE-2023-2310 | Schweitzer Engineering Laboratories Real Time Automation Controller 安全漏洞 — SEL-3505 | 6.8 | Medium | 2023-05-10 |
| CVE-2021-27768 | HCL Technologies HCL Verse 信任管理问题漏洞 — Verse for Android | 6.3 | Medium | 2022-05-12 |
| CVE-2021-21953 | Anker Eufy Homebase 安全漏洞 — Anker | 8.1 | - | 2021-12-22 |
| CVE-2021-41033 | Eclipse Equinox 安全漏洞 — Eclipse Equinox | 8.1 | - | 2021-09-13 |
| CVE-2021-32926 | Rockwell Automation Micro 1400 安全漏洞 — Micro800, MicroLogix 1400 | 7.5 | - | 2021-06-03 |
| CVE-2021-22909 | Ubiquiti Networks EdgeRouter 信任管理问题漏洞 — EdgeMAX EdgeRouter | 8.1 | - | 2021-05-27 |
| CVE-2021-22890 | Haxx libcurl 安全漏洞 — https://github.com/curl/curl | 3.7 | - | 2021-04-01 |
| CVE-2020-10749 | Container Network Interface 安全漏洞 — containernetworking/plugins | 6.0 | Medium | 2020-06-03 |
| CVE-2020-11024 | Moonlight 信息泄露漏洞 — Moonlight | 6.1 | Medium | 2020-04-29 |
| CVE-2019-3981 | MikroTik Winbox 安全漏洞 — WinBox | 3.7 | - | 2020-01-14 |
| CVE-2019-14899 | openvpn 安全漏洞 — VPN | 8.8 | - | 2019-12-11 |
| CVE-2019-5456 | Ubiquiti Networks UniFi Controller 信任管理问题漏洞 — UniFi | 6.8 | - | 2019-07-30 |
| CVE-2019-8282 | Gemalto Admin Control Center 访问控制错误漏洞 — Sentinel LDK RTE | 5.3 | - | 2019-06-07 |
CWE-300(通道可被非端点访问(中间人攻击)) 是常见的弱点类别,本平台收录该类弱点关联的 44 条 CVE 漏洞。