目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CWE-347 密码学签名的验证不恰当 类漏洞列表 560

CWE-347 密码学签名的验证不恰当 类弱点 560 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-347 属于完整性校验缺失类漏洞,指软件未正确验证数据的加密签名。攻击者常通过篡改数据并伪造签名,实施中间人攻击或注入恶意载荷,从而绕过身份认证或数据完整性检查。开发者应确保对所有关键数据使用强加密算法进行签名验证,严格校验签名有效性,并在验证失败时拒绝处理,以保障数据真实性和系统安全。

MITRE CWE 官方描述
CWE:CWE-347 加密签名验证不当 英文:产品未验证或错误验证数据的加密签名(cryptographic signature)。
常见影响 (1)
Access Control, Integrity, Confidentiality Gain Privileges or Assume Identity, Modify Application Data, Execute Unauthorized Code or Commands
An attacker could gain access to sensitive data and possibly execute unauthorized code.
代码示例 (1)
In the following code, a JarFile object is created from a downloaded file.
File f = new File(downloadedFilePath); JarFile jf = new JarFile(f);
Bad · Java
CVE ID 标题 CVSS 风险等级 Published
CVE-2026-108699 Hyper-MCP 0.8.3 OCI WebAssembly 插件签名验证漏洞 — hyper-mcp 6.5 Medium 2026-10-11
CVE-2026-106581 Docker Desktop for Windows 安装包未能验证外部包 — Docker Desktop 8.2 High 2026-10-09
CVE-2026-86405 Sipay电子钱包PrestaShop支付验证绕过漏洞 — PrestaShop Virtual POS Module 9.8 Critical 2026-10-09
CVE-2026-85531 OpenCart 3.x Sipay 电子支付验证绕过漏洞 — OpenCart Virtual POS Module 9.8 Critical 2026-10-09
CVE-2026-107724 fast-jwt HS256密钥伪造漏洞 — fast-jwt 7.4 High 2026-10-08
CVE-2026-107722 fast-jwt CVE-2026-34950 残留漏洞:算法混淆 — fast-jwt 9.8 Critical 2026-10-08
CVE-2026-14497 IBM DataPower Gateway 加密签名验证缺陷 — DataPower Gateway 10.6CD 8.1 High 2026-10-08
CVE-2026-14999 IBM DataPower Gateway 不正确的密码签名验证漏洞 — DataPower Gateway 10.6CD 7.4 High 2026-10-08
CVE-2026-76482 思科本地许可证安全加固发布 — Cisco License On-Prem 10.0 Critical 2026-10-07
CVE-2026-25302 启动过程中加密签名验证不当漏洞 — Snapdragon 7.1 High 2026-10-06
CVE-2026-77805 Progress Telerik Fiddler Classic 弱可执行签名验证漏洞 — Progress® Telerik® Fiddler® Classic 7.9 High 2026-10-05
CVE-2026-105161 Invariant Systems AI AIIR Policy Gate 签名验证漏洞 — aiir 5.3 Medium 2026-10-04
CVE-2026-105118 OpenAM 16.1.3前版本会话结束端点开放重定向漏洞 — OpenAM 4.7 Medium 2026-10-03
CVE-2026-71891 BLS12-381 密钥验证接受基于外部曲线的公钥 — BC-JAVA 7.1 High 2026-10-03
CVE-2026-71887 OpenPGP 签名子键无交叉认证漏洞 — BC-JAVA 8.2 High 2026-10-03
CVE-2026-104437 Zebra <4.4.0 共识分裂漏洞:SIGHASH_SINGLE缺失输出处理 — zebra 7.4 High 2026-10-02
CVE-2026-104435 Zebra 4.4.0 共识分歧漏洞 — zebra 7.4 High 2026-10-02
CVE-2026-86326 协议网关固件签名验证绕过漏洞 — MGate MB3170 Series 8.6 High 2026-10-02
CVE-2026-63571 属性证书路径验证未验证证书签名 — bc-csharp 8.7 High 2026-10-02
CVE-2026-18397 SConnect 原生主机未认证远程代码执行漏洞 — SConnect 9.4 Critical 2026-10-01
CVE-2026-94212 Apache APISIX SAML认证未授权冒充漏洞 — Apache APISIX 6.4 Medium 2026-10-01
CVE-2026-103245 n8n 2.40.1 Webhook签名验证缺失漏洞 — n8n 5.3 Medium 2026-10-01
CVE-2026-87004 Tugtainer OIDC令牌验证缺失漏洞 — tugtainer 8.1 High 2026-09-30
CVE-2026-47554 NVIDIA Linux驱动内存压力下签名验证绕过漏洞 — GeForce 7.1 High 2026-09-30
CVE-2026-102508 Apache PLC4X OPC UA 安全通道完整性绕过漏洞 — Apache PLC4X 9.2 Critical 2026-09-30
CVE-2026-91191 Lantronix G520 加密签名验证不当漏洞 — G520 Series 7.5 High 2026-09-29
CVE-2026-100293 安捷视YSSD-RTMP-H5加密签名验证不当漏洞 — YSSD-RTMP-H5 8.8 High 2026-09-29
CVE-2026-102273 PyJWT HMAC密钥验证绕过漏洞 — pyjwt 7.4 High 2026-09-28
CVE-2026-102272 PyJWT BOM绕过漏洞 — pyjwt 7.4 High 2026-09-28
CVE-2026-102271 PyJWT 接受DER格式公钥为HMAC密钥绕过CVE-2022-29217 — pyjwt 7.4 High 2026-09-28

CWE-347(密码学签名的验证不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 560 条 CVE 漏洞。