CWE-345 对数据真实性的验证不充分 类弱点 361 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-345 属于数据完整性与真实性验证不足的安全漏洞。攻击者通常通过伪造或篡改数据源,使系统误信无效或恶意信息,从而执行非预期操作或泄露敏感数据。开发者应实施严格的身份认证机制,如使用数字签名或加密哈希,确保数据来源可信且未被篡改,并在关键业务逻辑前强制进行真实性校验,以阻断恶意数据的注入与处理。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2021-33712 | Mendix SAML 数据伪造问题漏洞 — Mendix SAML Module | 8.8 | - | 2021-06-08 |
| CVE-2021-32665 | Wire-ios 数据伪造问题漏洞 — wire-ios | 8.8 | High | 2021-06-03 |
| CVE-2021-20267 | OpenStack 数据伪造问题漏洞 — openstack-neutron | 7.1 | - | 2021-05-28 |
| CVE-2021-20271 | Red Hat Package Manager 数据伪造问题漏洞 — rpm | 7.0 | - | 2021-03-26 |
| CVE-2021-1403 | Cisco IOS XE 数据伪造问题漏洞 — Cisco IOS XE Software | 7.4 | High | 2021-03-24 |
| CVE-2021-21320 | matrix-react-sdk 数据伪造问题漏洞 — matrix-react-sdk | 2.6 | Low | 2021-03-02 |
| CVE-2020-15262 | webpack-subresource-integrity 数据伪造问题漏洞 — webpack-subresource-integrity | 3.7 | Low | 2020-10-19 |
| CVE-2019-16000 | Cisco Umbrella Roaming Client for Windows 数据伪造问题漏洞 — Cisco Umbrella Enterprise Roaming Client for Windows | 6.0 | - | 2020-09-23 |
| CVE-2019-16007 | Cisco AnyConnect Secure Mobility Client for Android 数据伪造问题漏洞 — Cisco AnyConnect Secure Mobility Client | 7.1 | - | 2020-09-23 |
| CVE-2020-13178 | Teradici PCoIP Standard Agent和Graphics Agent 数据伪造问题漏洞 — - PCoIP Standard Agent for Windows - PCoIP Graphics Agent for Windows | 6.7 | - | 2020-08-11 |
| CVE-2020-11985 | Apache HTTP Server 数据伪造问题漏洞 — Apache HTTP Server | 5.3 | - | 2020-08-07 |
| CVE-2020-3220 | Cisco 4300 Series Integrated Services Routers和Cisco Catalyst 9800-L Wireless Controllers IOS XE 数据伪造问题漏洞 — Cisco IOS XE Software 16.4.1 | 5.9 | - | 2020-06-03 |
| CVE-2020-7487 | 多款Schneider Electric产品数据伪造问题漏洞 — EcoStruxure Machine Expert (all versions)SoMachine, SoMachine Motion (all versions)Modicon M218 Logic Controller (all versions)Modicon M241 Logic Controller (all versions)Modicon M251 Logic Controller (all versions)Modicon M258 Logic Controller (all versions) | 9.8 | - | 2020-04-22 |
| CVE-2019-18905 | SUSE Linux Enterprise Server 数据伪造问题漏洞 — SUSE Linux Enterprise Server 12 | 4.8 | Medium | 2020-04-03 |
| CVE-2019-17636 | Eclipse Theia 数据伪造问题漏洞 — Eclipse Theia | 9.1 | - | 2020-03-10 |
| CVE-2020-3174 | Cisco NX-OS Software 数据伪造问题漏洞 — Cisco NX-OS Software 7.3(2)D1(1d) | 8.2 | - | 2020-02-26 |
| CVE-2019-12620 | Cisco HyperFlex Software 数据伪造问题漏洞 — Cisco HyperFlex HX-Series | 5.3 | - | 2019-09-18 |
| CVE-2019-10181 | icedtea-web 数据伪造问题漏洞 — icedtea-web | 8.1 | - | 2019-07-31 |
| CVE-2019-1932 | Cisco Advanced Malware Protection for Endpoints for Windows 数据伪造问题漏洞 — Cisco AMP for Endpoints | 6.7 | - | 2019-07-06 |
| CVE-2019-3875 | Red Hat Keycloak 信任管理问题漏洞 — keycloak | 6.5 | - | 2019-06-12 |
| CVE-2019-10157 | Red Hat Keycloak Node.js adapter 授权问题漏洞 — keycloak | 5.5 | - | 2019-06-12 |
| CVE-2019-1880 | Cisco Unified Computing System C-Series Rack Servers 数据伪造问题漏洞 — Cisco Unified Computing System (Managed) | 4.4 | - | 2019-06-05 |
| CVE-2015-3956 | 多款Hospira产品安全漏洞 — Plum A+ Infusion System | 9.8 | - | 2019-03-25 |
| CVE-2019-1667 | Cisco HyperFlex Software 数据伪造问题漏洞 — Cisco HyperFlex HX-Series | 3.3 | - | 2019-02-21 |
| CVE-2019-3807 | PowerDNS Recursor 信任管理问题漏洞 — pdns-recursor | 9.8 | - | 2019-01-29 |
| CVE-2018-10626 | Medtronic MyCareLink 24950 Patient Monitor和24952 Patient Monitor 安全漏洞 — 24950 MyCareLink Monitor | 4.4 | Medium | 2018-08-10 |
| CVE-2018-10894 | Red Hat Keycloak 安全漏洞 — keycloak | 8.1 | - | 2018-08-01 |
| CVE-2017-3198 | GIGABYTE GB-BXi7-5775 BRIX UEFI和GB-BSi7H-6500 BRIX UEFI 加密问题漏洞 — GB-BSi7H-6500 | 9.1 | - | 2018-07-09 |
| CVE-2017-2667 | Foreman 数据伪造问题漏洞 — Hammer CLI | 8.1 | - | 2018-03-12 |
| CVE-2014-5406 | Hospira LifeCare PCA Infusion System 权限许可和访问控制漏洞 — LifeCare PCA Infusion System | 9.1 | - | 2015-07-06 |
CWE-345(对数据真实性的验证不充分) 是常见的弱点类别,本平台收录该类弱点关联的 361 条 CVE 漏洞。