CWE-347 密码学签名的验证不恰当 类弱点 466 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-347 属于完整性校验缺失类漏洞,指软件未正确验证数据的加密签名。攻击者常通过篡改数据并伪造签名,实施中间人攻击或注入恶意载荷,从而绕过身份认证或数据完整性检查。开发者应确保对所有关键数据使用强加密算法进行签名验证,严格校验签名有效性,并在验证失败时拒绝处理,以保障数据真实性和系统安全。
File f = new File(downloadedFilePath); JarFile jf = new JarFile(f);
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2024-21383 | Microsoft Edge 安全漏洞 — Microsoft Edge (Chromium-based) | 3.3 | Low | 2024-01-26 |
| CVE-2024-23680 | Amazon AWS Encryption SDK 数据伪造问题漏洞 | 8.2 | - | 2024-01-19 |
| CVE-2024-0567 | GnuTLS 安全漏洞 | 7.5 | High | 2024-01-16 |
| CVE-2023-2030 | GitLab 安全漏洞 — GitLab | 3.5 | Low | 2024-01-12 |
| CVE-2024-21669 | Hyperledger Aries Cloud Agent Python 数据伪造问题漏洞 — aries-cloudagent-python | 9.9 | Critical | 2024-01-11 |
| CVE-2023-5347 | Korenix JetNet 2024/01 安全漏洞 — JetNet Series | 9.8 | Critical | 2024-01-09 |
| CVE-2022-3864 | ABB Relion 670 Series 和 Relion 650 Series安全漏洞 — Relion 670/650/SAM600-IO Series | 4.5 | Medium | 2024-01-04 |
| CVE-2023-23436 | Honor Magic Ui 安全漏洞 — Magic OS | 7.3 | High | 2023-12-29 |
| CVE-2023-23435 | Honor Magic Ui 安全漏洞 — Magic OS | 4.0 | Medium | 2023-12-29 |
| CVE-2023-23433 | Honor NTH-AN00 安全漏洞 — NTH-AN00 | 4.0 | Medium | 2023-12-29 |
| CVE-2023-23431 | Honor NTH-AN00 安全漏洞 — NTH-AN00 | 7.3 | High | 2023-12-29 |
| CVE-2023-23432 | Honor NTH-AN00 安全漏洞 — NTH-AN00 | 7.3 | High | 2023-12-29 |
| CVE-2023-49646 | Zoom Client 安全漏洞 — Zoom Clients | 6.4 | Medium | 2023-12-13 |
| CVE-2023-41337 | h2o 数据伪造问题漏洞 — h2o | 6.1 | Medium | 2023-12-12 |
| CVE-2023-49079 | Misskey 数据伪造问题漏洞 — misskey | 9.3 | Critical | 2023-11-29 |
| CVE-2023-5747 | Hanwha SolidEDGE 安全漏洞 — PNV-A6081R | 7.2 | High | 2023-11-13 |
| CVE-2023-47122 | Gitsign 安全漏洞 — gitsign | 4.2 | Medium | 2023-11-10 |
| CVE-2023-46234 | browserify-sign 数据伪造问题漏洞 — browserify-sign | 6.5 | Medium | 2023-10-26 |
| CVE-2023-28804 | Zscaler Client Connector 数据伪造问题漏洞 — Client Connector | 8.2 | High | 2023-10-23 |
| CVE-2022-25333 | Texas Instruments OMAP L138 安全漏洞 — OMAP | 8.2 | High | 2023-10-19 |
| CVE-2023-43611 | F5 BIG-IP 数据伪造问题漏洞 — BIG-IP Edge Client | 7.8 | High | 2023-10-10 |
| CVE-2023-42811 | aes-gcm 数据伪造问题漏洞 — AEADs | 4.7 | Medium | 2023-09-22 |
| CVE-2023-42806 | Hydra 数据伪造问题漏洞 — hydra | 6.5 | Medium | 2023-09-21 |
| CVE-2023-20236 | Cisco IOS XR 数据伪造问题漏洞 — Cisco IOS XR Software | 6.7 | Medium | 2023-09-13 |
| CVE-2023-20135 | Cisco IOS XR 安全漏洞 — Cisco IOS XR Software | 5.7 | Medium | 2023-09-13 |
| CVE-2023-41764 | Microsoft Office 安全漏洞 — Microsoft Office 2019 | 5.5 | Medium | 2023-09-12 |
| CVE-2023-40727 | Siemens QMS Automotive 数据伪造问题漏洞 — QMS Automotive | 7.8 | High | 2023-09-12 |
| CVE-2023-41744 | Acronis Agent和Acronis Cyber Protect 数据伪造问题漏洞 — Acronis Agent | 7.8 | - | 2023-08-31 |
| CVE-2023-28801 | Zscaler Admin UI 数据伪造问题漏洞 — ZIA Admin Portal | 9.6 | Critical | 2023-08-31 |
| CVE-2023-36811 | BorgBackup 数据伪造问题漏洞 — borg | 4.7 | Medium | 2023-08-30 |
CWE-347(密码学签名的验证不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 466 条 CVE 漏洞。