CWE-300 通道可被非端点访问(中间人攻击) 类弱点 44 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-300 指通信通道可被非端点访问的漏洞,源于产品未能充分验证通信两端实体的身份或确保通道完整性。攻击者常利用此缺陷进行中间人攻击,通过拦截、篡改或注入恶意数据来窃取敏感信息或破坏通信逻辑。开发者应避免此类风险,需实施强身份认证机制,如使用数字证书验证双方身份,并采用加密技术(如 TLS)保障数据传输的机密性与完整性,从而防止未授权第三方介入通信过程。
Socket sock; PrintWriter out; try { sock = new Socket(REMOTE_HOST, REMOTE_PORT); out = new PrintWriter(echoSocket.getOutputStream(), true); // Write data to remote host via socket output stream. ... }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2019-3793 | Pivotal Software Application Service Manager 授权问题漏洞 — Apps Manager | 9.8 | - | 2019-04-24 |
| CVE-2018-13298 | Synology Android Moments 权限许可和访问控制问题漏洞 — Android Moments | 8.1 | - | 2019-04-01 |
| CVE-2018-14636 | Openstack-neutron 安全漏洞 — openstack-neutron | 6.5 | - | 2018-09-10 |
| CVE-2017-12151 | Samba 加密问题漏洞 — samba | 7.4 | - | 2018-07-27 |
| CVE-2017-12150 | Samba 安全漏洞 — samba | 7.4 | - | 2018-07-26 |
| CVE-2016-10536 | engine.io-client 安全漏洞 — engine.io-client node module | 5.9 | - | 2018-05-31 |
| CVE-2017-12697 | General Motors和Shanghai OnStar iOS Client 安全漏洞 — General Motors and Shanghai OnStar (SOS) iOS Client | 5.9 | - | 2018-01-09 |
| CVE-2017-15086 | Red Hat Enterprise Linux Gluster Storage 安全漏洞 — Gluster Storage for RHEL 6 | 5.9 | - | 2017-11-08 |
| CVE-2017-15085 | Red Hat Enterprise Linux Gluster Storage 安全漏洞 — Gluster Storage for RHEL 6 | 5.9 | - | 2017-11-08 |
| CVE-2017-12735 | Siemens LOGO!8 BM 安全漏洞 — LOGO! 8 BM (incl. SIPLUS variants) | 7.4 | - | 2017-08-30 |
| CVE-2017-9941 | Siemens SiPass integrated 安全漏洞 — SiPass integrated All versions before V2.70 | 7.4 | - | 2017-08-08 |
| CVE-2017-6870 | Siemens SIMATIC WinCC Sm@rtClient for Android 安全漏洞 — SIMATIC WinCC Sm@rtClient for Android | 7.4 | - | 2017-08-08 |
| CVE-2017-7480 | rkhunter 代码问题漏洞 — rkhunter | 9.8 | - | 2017-07-21 |
| CVE-2017-6052 | Hyundai Motor America Blue Link 安全漏洞 — Hyundai Motor America Blue Link | 4.2 | - | 2017-04-26 |
CWE-300(通道可被非端点访问(中间人攻击)) 是常见的弱点类别,本平台收录该类弱点关联的 44 条 CVE 漏洞。