目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-346 源验证错误 类漏洞列表 257

CWE-346 源验证错误 类弱点 257 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-346 属于源验证错误漏洞,指产品未能正确验证数据或通信来源的有效性。攻击者通常通过伪造请求源或篡改通信上下文,诱导系统处理恶意数据,从而绕过安全控制或执行未授权操作。开发者应实施严格的源验证机制,如校验请求头、使用数字签名或验证通信通道,确保数据确实来自可信且预期的源头,以杜绝此类风险。

MITRE CWE 官方描述
CWE:CWE-346 来源验证错误(Origin Validation Error) 英文:产品未能正确验证数据来源或通信来源的有效性。
常见影响 (1)
Access Control, Other Gain Privileges or Assume Identity, Varies by Context
An attacker can access any functionality that is inadvertently accessible to the source.
代码示例 (2)
This Android application will remove a user account when it receives an intent to do so:
IntentFilter filter = new IntentFilter("com.example.RemoveUser"); MyReceiver receiver = new MyReceiver(); registerReceiver(receiver, filter); public class DeleteReceiver extends BroadcastReceiver { @Override public void onReceive(Context context, Intent intent) { int userID = intent.getIntExtra("userID"); destroyUserData(userID); } }
Bad · Java
These Android and iOS applications intercept URL loading within a WebView and perform special actions if a particular URL scheme is used, thus allowing the Javascript within the WebView to communicate with the application:
// Android @Override public boolean shouldOverrideUrlLoading(WebView view, String url){ if (url.substring(0,14).equalsIgnoreCase("examplescheme:")){ if(url.substring(14,25).equalsIgnoreCase("getUserInfo")){ writeDataToView(view, UserData); return false; } else{ return true; } } }
Bad · Java
// iOS -(BOOL) webView:(UIWebView *)exWebView shouldStartLoadWithRequest:(NSURLRequest *)exRequest navigationType:(UIWebViewNavigationType)exNavigationType { NSURL *URL = [exRequest URL]; if ([[URL scheme] isEqualToString:@"exampleScheme"]) { NSString *functionString = [URL resourceSpecifier]; if ([functionString hasPrefix:@"specialFunction"]) { // Make data available back in webview. UIWebView *webView = [self writeDataToView:[URL query]]; } return NO; } return YES; }
Bad · Objective-C
CVE ID 标题 CVSS 风险等级 Published
CVE-2026-87563 Chrome 153前Paint原型校验错误 — Chrome - - 2026-09-09
CVE-2026-58649 .NET 信息泄露漏洞 — .NET 10.0 6.5 Medium 2026-09-08
CVE-2026-69559 Microsoft Teams Android版信息泄露漏洞 — Microsoft Teams for Android 5.8 Medium 2026-09-08
CVE-2026-69680 Windows DNS 域名欺骗漏洞 — Windows 10 Version 1607 8.1 High 2026-09-08
CVE-2026-75156 Apache Airflow 跨租户认证绕过漏洞 — Apache Airflow FAB provider - - 2026-09-08
CVE-2026-85152 undici 输入验证错误漏洞 — undici 7.4 High 2026-09-04
CVE-2026-84482 WWBN AVideo 输入验证错误漏洞 — AVideo 8.8 High 2026-09-01
CVE-2026-82811 Toggl Track 输入验证错误漏洞 — Toggl Track Extension 5.4 Medium 2026-08-31
CVE-2026-81315 Ash Framework Ash AI 输入验证错误漏洞 — ash_ai 7.4 High 2026-08-31
CVE-2026-70309 Microsoft Edge 输入验证错误漏洞 — Microsoft Edge (Chromium-based) 5.4 Medium 2026-08-28
CVE-2026-81102 Dropbox Dash MCP Server 输入验证错误漏洞 — mcp-server-dash 3.1 Low 2026-08-27
CVE-2026-81100 Tiger Data Tiger GitHub MCP Server 输入验证错误漏洞 — tiger-gh-mcp-server 6.8 Medium 2026-08-27
CVE-2026-81099 Tiger Data Tiger Slack 输入验证错误漏洞 — tiger-slack 6.8 Medium 2026-08-27
CVE-2026-81095 Tiger Data pg-aiguide 输入验证错误漏洞 — pg-aiguide 6.8 Medium 2026-08-27
CVE-2026-81092 Mark III Labs MCP-Go 输入验证错误漏洞 — mcp-go 6.8 Medium 2026-08-27
CVE-2026-55637 GeiserX genieacs-mcp 输入验证错误漏洞 — genieacs-mcp 8.8 High 2026-08-25
CVE-2026-55532 MervinPraison PraisonAI 输入验证错误漏洞 — PraisonAI 7.6 High 2026-08-25
CVE-2026-72702 Grav 输入验证错误漏洞 — grav 5.4 Medium 2026-08-25
CVE-2026-53499 NICMx fort-validator 输入验证错误漏洞 — FORT-validator 7.2 High 2026-08-21
CVE-2026-53656 Voxel51 FiftyOne 输入验证错误漏洞 — fiftyone 6.3 Medium 2026-08-21
CVE-2026-74802 SiYuan 输入验证错误漏洞 — siyuan 8.2 High 2026-08-17
CVE-2026-15141 TP-Link TL-WR820N 输入验证错误漏洞 — TL-WR820N v2 5.3 Medium 2026-08-12
CVE-2026-18676 Kuma 输入验证错误漏洞 — Kong Mesh 5.1 Medium 2026-08-12
CVE-2026-18847 IBM i 输入验证错误漏洞 — i 8.8 High 2026-08-12
CVE-2026-18098 IBM i 输入验证错误漏洞 — i 8.1 High 2026-08-12
CVE-2026-56179 Microsoft Windows Network Address Translation 输入验证错误漏洞 — Windows 11 Version 24H2 8.3 High 2026-08-11
CVE-2026-19418 TYPO3 CMS 输入验证错误漏洞 — TYPO3 CMS 7.3 High 2026-08-11
CVE-2026-47194 Frappe 输入验证错误漏洞 — frappe 8.6 High 2026-08-06
CVE-2026-66732 Eukaryot Sonic 3 A.I.R 输入验证错误漏洞 — sonic3air 5.9 Medium 2026-08-06
CVE-2026-66298 Livebook 输入验证错误漏洞 — livebook 8.6 High 2026-08-05

CWE-346(源验证错误) 是常见的弱点类别,本平台收录该类弱点关联的 257 条 CVE 漏洞。