CWE-346 源验证错误 类弱点 257 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-346 属于源验证错误漏洞,指产品未能正确验证数据或通信来源的有效性。攻击者通常通过伪造请求源或篡改通信上下文,诱导系统处理恶意数据,从而绕过安全控制或执行未授权操作。开发者应实施严格的源验证机制,如校验请求头、使用数字签名或验证通信通道,确保数据确实来自可信且预期的源头,以杜绝此类风险。
IntentFilter filter = new IntentFilter("com.example.RemoveUser"); MyReceiver receiver = new MyReceiver(); registerReceiver(receiver, filter); public class DeleteReceiver extends BroadcastReceiver { @Override public void onReceive(Context context, Intent intent) { int userID = intent.getIntExtra("userID"); destroyUserData(userID); } }
// Android @Override public boolean shouldOverrideUrlLoading(WebView view, String url){ if (url.substring(0,14).equalsIgnoreCase("examplescheme:")){ if(url.substring(14,25).equalsIgnoreCase("getUserInfo")){ writeDataToView(view, UserData); return false; } else{ return true; } } }
// iOS -(BOOL) webView:(UIWebView *)exWebView shouldStartLoadWithRequest:(NSURLRequest *)exRequest navigationType:(UIWebViewNavigationType)exNavigationType { NSURL *URL = [exRequest URL]; if ([[URL scheme] isEqualToString:@"exampleScheme"]) { NSString *functionString = [URL resourceSpecifier]; if ([functionString hasPrefix:@"specialFunction"]) { // Make data available back in webview. UIWebView *webView = [self writeDataToView:[URL query]]; } return NO; } return YES; }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-87563 | Chrome 153前Paint原型校验错误 — Chrome | - | - | 2026-09-09 |
| CVE-2026-58649 | .NET 信息泄露漏洞 — .NET 10.0 | 6.5 | Medium | 2026-09-08 |
| CVE-2026-69559 | Microsoft Teams Android版信息泄露漏洞 — Microsoft Teams for Android | 5.8 | Medium | 2026-09-08 |
| CVE-2026-69680 | Windows DNS 域名欺骗漏洞 — Windows 10 Version 1607 | 8.1 | High | 2026-09-08 |
| CVE-2026-75156 | Apache Airflow 跨租户认证绕过漏洞 — Apache Airflow FAB provider | - | - | 2026-09-08 |
| CVE-2026-85152 | undici 输入验证错误漏洞 — undici | 7.4 | High | 2026-09-04 |
| CVE-2026-84482 | WWBN AVideo 输入验证错误漏洞 — AVideo | 8.8 | High | 2026-09-01 |
| CVE-2026-82811 | Toggl Track 输入验证错误漏洞 — Toggl Track Extension | 5.4 | Medium | 2026-08-31 |
| CVE-2026-81315 | Ash Framework Ash AI 输入验证错误漏洞 — ash_ai | 7.4 | High | 2026-08-31 |
| CVE-2026-70309 | Microsoft Edge 输入验证错误漏洞 — Microsoft Edge (Chromium-based) | 5.4 | Medium | 2026-08-28 |
| CVE-2026-81102 | Dropbox Dash MCP Server 输入验证错误漏洞 — mcp-server-dash | 3.1 | Low | 2026-08-27 |
| CVE-2026-81100 | Tiger Data Tiger GitHub MCP Server 输入验证错误漏洞 — tiger-gh-mcp-server | 6.8 | Medium | 2026-08-27 |
| CVE-2026-81099 | Tiger Data Tiger Slack 输入验证错误漏洞 — tiger-slack | 6.8 | Medium | 2026-08-27 |
| CVE-2026-81095 | Tiger Data pg-aiguide 输入验证错误漏洞 — pg-aiguide | 6.8 | Medium | 2026-08-27 |
| CVE-2026-81092 | Mark III Labs MCP-Go 输入验证错误漏洞 — mcp-go | 6.8 | Medium | 2026-08-27 |
| CVE-2026-55637 | GeiserX genieacs-mcp 输入验证错误漏洞 — genieacs-mcp | 8.8 | High | 2026-08-25 |
| CVE-2026-55532 | MervinPraison PraisonAI 输入验证错误漏洞 — PraisonAI | 7.6 | High | 2026-08-25 |
| CVE-2026-72702 | Grav 输入验证错误漏洞 — grav | 5.4 | Medium | 2026-08-25 |
| CVE-2026-53499 | NICMx fort-validator 输入验证错误漏洞 — FORT-validator | 7.2 | High | 2026-08-21 |
| CVE-2026-53656 | Voxel51 FiftyOne 输入验证错误漏洞 — fiftyone | 6.3 | Medium | 2026-08-21 |
| CVE-2026-74802 | SiYuan 输入验证错误漏洞 — siyuan | 8.2 | High | 2026-08-17 |
| CVE-2026-15141 | TP-Link TL-WR820N 输入验证错误漏洞 — TL-WR820N v2 | 5.3 | Medium | 2026-08-12 |
| CVE-2026-18676 | Kuma 输入验证错误漏洞 — Kong Mesh | 5.1 | Medium | 2026-08-12 |
| CVE-2026-18847 | IBM i 输入验证错误漏洞 — i | 8.8 | High | 2026-08-12 |
| CVE-2026-18098 | IBM i 输入验证错误漏洞 — i | 8.1 | High | 2026-08-12 |
| CVE-2026-56179 | Microsoft Windows Network Address Translation 输入验证错误漏洞 — Windows 11 Version 24H2 | 8.3 | High | 2026-08-11 |
| CVE-2026-19418 | TYPO3 CMS 输入验证错误漏洞 — TYPO3 CMS | 7.3 | High | 2026-08-11 |
| CVE-2026-47194 | Frappe 输入验证错误漏洞 — frappe | 8.6 | High | 2026-08-06 |
| CVE-2026-66732 | Eukaryot Sonic 3 A.I.R 输入验证错误漏洞 — sonic3air | 5.9 | Medium | 2026-08-06 |
| CVE-2026-66298 | Livebook 输入验证错误漏洞 — livebook | 8.6 | High | 2026-08-05 |
CWE-346(源验证错误) 是常见的弱点类别,本平台收录该类弱点关联的 257 条 CVE 漏洞。