目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-347 密码学签名的验证不恰当 类漏洞列表 466

CWE-347 密码学签名的验证不恰当 类弱点 466 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-347 属于完整性校验缺失类漏洞,指软件未正确验证数据的加密签名。攻击者常通过篡改数据并伪造签名,实施中间人攻击或注入恶意载荷,从而绕过身份认证或数据完整性检查。开发者应确保对所有关键数据使用强加密算法进行签名验证,严格校验签名有效性,并在验证失败时拒绝处理,以保障数据真实性和系统安全。

MITRE CWE 官方描述
CWE:CWE-347 加密签名验证不当 英文:产品未验证或错误验证数据的加密签名(cryptographic signature)。
常见影响 (1)
Access Control, Integrity, Confidentiality Gain Privileges or Assume Identity, Modify Application Data, Execute Unauthorized Code or Commands
An attacker could gain access to sensitive data and possibly execute unauthorized code.
代码示例 (1)
In the following code, a JarFile object is created from a downloaded file.
File f = new File(downloadedFilePath); JarFile jf = new JarFile(f);
Bad · Java
CVE ID 标题 CVSS 风险等级 Published
CVE-2026-75946 OMEN Gaming Hub 权限提升与信息泄露漏洞 — OMEN Gaming Hub 8.2 High 2026-08-21
CVE-2026-68745 Apache CloudStack SAML2签名验证静默跳过漏洞 — Apache CloudStack - - 2026-08-21
CVE-2026-62834 Azure Data Factory 提权漏洞 — Azure Data Factory 9.3 Critical 2026-08-20
CVE-2026-72861 Appwrite Templates github-issue-bot 跳过 webhook 签名验证漏洞 — templates 5.8 Medium 2026-08-20
CVE-2026-76234 libcrux 0.0.6 前密码学实现漏洞 — libcrux-ecdh 7.5 High 2026-08-19
CVE-2026-58085 wg(4) 数据包解密缺少 MAC 验证漏洞 — FreeBSD - - 2026-08-19
CVE-2026-72889 Net::OAuth Perl < 0.33 验证签名算法选择漏洞 - - 2026-08-19
CVE-2026-55165 Netflix Lemur 加密问题漏洞 — lemur 4.8 Medium 2026-08-18
CVE-2025-9210 Otalio Ship Property Management System 加密问题漏洞 — Ship Property Management System 8.1 High 2026-08-18
CVE-2026-74901 jahlives openssl_encrypt 加密问题漏洞 — openssl_encrypt 9.8 Critical 2026-08-17
CVE-2026-74876 jahlives openssl_encrypt 加密问题漏洞 — openssl_encrypt 9.8 Critical 2026-08-17
CVE-2026-18500 Fastify @fastify/jwt 加密问题漏洞 — @fastify/jwt 8.1 High 2026-08-15
CVE-2026-74244 Red Hat Quay 加密问题漏洞 — Red Hat OpenShift Update Service 5.9 Medium 2026-08-14
CVE-2026-19910 PAX Technology Q80 加密问题漏洞 — Q80 - - 2026-08-14
CVE-2026-47192 Siemens kas 加密问题漏洞 — kas 2.1 Low 2026-08-14
CVE-2026-47191 Siemens kas 加密问题漏洞 — kas 2.1 Low 2026-08-14
CVE-2026-28148 WordPress Headless SSO Plugin for WP 加密问题漏洞 — Headless Single Sign On 9.8 Critical 2026-08-13
CVE-2026-12263 zohocorp manageengine password manager pro 加密问题漏洞 — ManageEngine Password Manager Pro 8.8 High 2026-08-13
CVE-2026-48791 sigstore-java 加密问题漏洞 — sigstore-java 2.0 Low 2026-08-12
CVE-2026-68759 JFrog artifactory 加密问题漏洞 — artifactory 7.2 High 2026-08-12
CVE-2026-68757 JFrog artifactory 加密问题漏洞 — artifactory 7.5 High 2026-08-12
CVE-2026-62757 Microsoft Windows 加密问题漏洞 — Windows 10 Version 1607 5.3 Medium 2026-08-11
CVE-2026-15556 Red Hat JBoss Enterprise Application Platform 加密问题漏洞 — Red Hat JBoss Enterprise Application Platform 7.4.25 8.1 High 2026-08-11
CVE-2026-66776 SAP Approuter 加密问题漏洞 — SAP Business AI Platform (Approuter) 5.9 Medium 2026-08-11
CVE-2026-10754 Pegasystems Pega Platform 加密问题漏洞 — Pega Infinity 8.6 High 2026-08-10
CVE-2026-59112 Open Electronic Identity libdigidocpp 加密问题漏洞 — libdigidocpp 4.4 Medium 2026-08-10
CVE-2026-62873 Microsoft 365 Admin Center 加密问题漏洞 — Microsoft 365 Admin Center 9.8 Critical 2026-08-06
CVE-2026-62918 Microsoft Teams 加密问题漏洞 — Microsoft Teams 7.5 High 2026-08-06
CVE-2026-5430 WSO2 API Manager 加密问题漏洞 — WSO2 Universal Gateway 10.0 Critical 2026-08-06
CVE-2026-7557 Progress MarkLogic Server 加密问题漏洞 — MarkLogic Server 9.1 Critical 2026-08-05

CWE-347(密码学签名的验证不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 466 条 CVE 漏洞。