CWE-326 不充分的加密强度 类弱点 133 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-326指加密强度不足漏洞,即系统使用理论上安全但强度不够的算法存储或传输敏感数据。攻击者常利用当前算力通过暴力破解等手段成功解密数据,导致信息泄露。开发者应避免使用弱算法,选用AES等高强度加密标准,并确保密钥长度与复杂度符合当前安全要求,以抵御现代攻击资源。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2020-6966 | 多款GE产品加密问题漏洞 — GE CARESCAPE Telemetry Server,ApexPro Telemetry Server,CARESCAPE Central Station,Clinical Information Center systems,CARESCAPE B450,B650,B850 Monitors | 10.0 | - | 2020-01-24 |
| CVE-2019-18263 | 多款Philips产品加密问题漏洞 — Philips Veradius Unity, Pulsera, and Endura Dual WAN Router | 6.5 | - | 2019-12-20 |
| CVE-2019-18241 | Philips IntelliBridge EC40 Hub和IntelliBridge EC80 Hub 加密问题漏洞 — Philips IntelliBridge EC40 and EC80 | 8.1 | - | 2019-11-25 |
| CVE-2018-19001 | Philips HealthSuite Health Android App 安全漏洞 — Philips HealthSuite Health Android App | 5.2 | - | 2018-12-07 |
| CVE-2018-0448 | Cisco Digital Network Architecture Center 安全漏洞 — Cisco Digital Network Architecture Center (DNA Center) | 9.8 | - | 2018-10-05 |
| CVE-2018-0131 | Cisco IOS Software和Cisco IOS XE Software 安全漏洞 — IOS and IOS XE | 5.9 | - | 2018-08-14 |
| CVE-2017-9635 | Schneider Electric Ampla MES 安全漏洞 — Ampla MES | 8.1 | - | 2018-05-18 |
| CVE-2018-4839 | 多款Siemens产品加密问题漏洞 — DIGSI 4 | 5.9 | - | 2018-03-08 |
| CVE-2018-5461 | 多款Belden产品安全漏洞 — Hirschmann Automation and Control GmbH Classic Platform Switches | 5.9 | - | 2018-03-06 |
| CVE-2017-9645 | 多款Mirion Technologies产品安全漏洞 — Mirion Technologies Telemetry Enabled Devices | 6.5 | - | 2017-09-20 |
| CVE-2014-9199 | Clorius Controls A/S Java Web客户端信息泄露漏洞 — A/S Java web client | 9.1 | - | 2015-01-17 |
| CVE-2014-2380 | Schneider Electric Wonderware Information Server Portal 安全漏洞 — Wonderware Information Server Portal | 7.5 | - | 2014-08-28 |
| CVE-2014-2381 | Schneider Electric Wonderware Information Server Portal 安全漏洞 — Wonderware Information Server Portal | 6.2 | - | 2014-08-28 |
CWE-326(不充分的加密强度) 是常见的弱点类别,本平台收录该类弱点关联的 133 条 CVE 漏洞。