CWE-347 密码学签名的验证不恰当 类弱点 466 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-347 属于完整性校验缺失类漏洞,指软件未正确验证数据的加密签名。攻击者常通过篡改数据并伪造签名,实施中间人攻击或注入恶意载荷,从而绕过身份认证或数据完整性检查。开发者应确保对所有关键数据使用强加密算法进行签名验证,严格校验签名有效性,并在验证失败时拒绝处理,以保障数据真实性和系统安全。
File f = new File(downloadedFilePath); JarFile jf = new JarFile(f);
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2021-21239 | Idpy Pysaml2 数据伪造问题漏洞 — pysaml2 | 6.5 | Medium | 2021-01-21 |
| CVE-2020-26290 | Dexidp Dex 数据伪造问题漏洞 — dex | 9.3 | Critical | 2020-12-28 |
| CVE-2020-11093 | Hyperledger Indy Node 数据伪造问题漏洞 — indy-node | 7.5 | High | 2020-12-24 |
| CVE-2020-24439 | Adobe Reader 数据伪造问题漏洞 — Acrobat Reader | 2.8 | Low | 2020-11-05 |
| CVE-2020-24429 | Adobe Reader 数据伪造问题漏洞 — Acrobat Reader | 7.7 | High | 2020-11-05 |
| CVE-2020-15216 | goxmldsig 数据伪造问题漏洞 — goxmldsig | 5.3 | Medium | 2020-09-29 |
| CVE-2020-14365 | Red Hat Ansible 数据伪造问题漏洞 — ansible | 7.1 | - | 2020-09-23 |
| CVE-2019-1736 | Cisco UCS C-Series Rack Servers 数据伪造问题漏洞 — Cisco Identity Services Engine Software | 6.6 | - | 2020-09-23 |
| CVE-2020-14515 | WIBU CodeMeter 数据伪造问题漏洞 — CodeMeter | 7.5 | - | 2020-09-16 |
| CVE-2020-10759 | fwupd 数据伪造问题漏洞 — fwupd | 6.0 | - | 2020-09-15 |
| CVE-2020-15705 | grub2 数据伪造问题漏洞 — grub2 in Ubuntu | 6.4 | Medium | 2020-07-29 |
| CVE-2020-10608 | 多款OSIsoft产品数据伪造问题漏洞 — OSIsoft PI System multiple products and versions | 7.8 | - | 2020-07-24 |
| CVE-2016-7064 | Pritunl-client 数据伪造问题漏洞 — pritunl-client-electron | 7.5 | - | 2020-07-21 |
| CVE-2020-15093 | tough library 数据伪造问题漏洞 — tough | 8.6 | High | 2020-07-09 |
| CVE-2020-15091 | Tendermint 数据伪造问题漏洞 — tendermint | 6.5 | Medium | 2020-07-02 |
| CVE-2020-2021 | Palo Alto Networks PAN-OS 数据伪造问题漏洞 — PAN-OS | 10.0 | Critical | 2020-06-29 |
| CVE-2020-9047 | Johnson Controls exacqVision Enterprise Manager和Web Service 数据伪造问题漏洞 — exacqVision Web Service versions 20.03.2.0 and prior | 6.8 | Medium | 2020-06-26 |
| CVE-2020-3209 | Cisco IOS XE 数据伪造问题漏洞 — Cisco IOS XE Software 3.2.0SG | 6.8 | - | 2020-06-03 |
| CVE-2020-9753 | Naver Whale Browser Installer 数据伪造问题漏洞 — Whale Browser Installer | 9.1 | - | 2020-05-20 |
| CVE-2020-12046 | Opto 22 SoftPAC Project 数据伪造问题漏洞 — Opto 22 SoftPAC Project | 6.5 | - | 2020-05-14 |
| CVE-2020-12042 | Opto 22 SoftPAC Project 数据伪造问题漏洞 — Opto 22 SoftPAC Project | 5.5 | - | 2020-05-14 |
| CVE-2020-5407 | VMware Spring Security 数据伪造问题漏洞 — Spring Security | 8.1 | - | 2020-05-13 |
| CVE-2020-3308 | Cisco Firepower Threat Defense 数据伪造问题漏洞 — Cisco Firepower Threat Defense Software | 6.5 | - | 2020-05-06 |
| CVE-2020-8324 | Lenovo System Interface Foundation 输入验证错误漏洞 — LenovoAppScenarioPluginSystem for Lenovo System Interface Foundation | 5.0 | Medium | 2020-04-14 |
| CVE-2020-3138 | Cisco Enterprise NFV Infrastructure Software 数据伪造问题漏洞 — NA | 6.7 | - | 2020-02-19 |
| CVE-2019-14859 | python-ecdsa 数据伪造问题漏洞 — python-ecdsa | 9.1 | - | 2020-01-02 |
| CVE-2019-0071 | Juniper Networks Junos OS 安全漏洞 — Junos OS | 7.8 | High | 2019-10-09 |
| CVE-2019-12662 | Cisco NX-OS和Cisco IOS XE 数据伪造问题漏洞 — Cisco NX-OS Software 6.0(2)A1(1) | 6.7 | - | 2019-09-25 |
| CVE-2019-12649 | Cisco Catalyst 3850 Series Switches和9300 Series Switches IOS XE 数据伪造问题漏洞 — Cisco IOS XE Software 3.2.11aSG | 6.7 | - | 2019-09-25 |
| CVE-2019-10136 | spacewalk 数据伪造问题漏洞 — spacewalk | 4.3 | - | 2019-07-02 |
CWE-347(密码学签名的验证不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 466 条 CVE 漏洞。