目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-347 密码学签名的验证不恰当 类漏洞列表 466

CWE-347 密码学签名的验证不恰当 类弱点 466 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-347 属于完整性校验缺失类漏洞,指软件未正确验证数据的加密签名。攻击者常通过篡改数据并伪造签名,实施中间人攻击或注入恶意载荷,从而绕过身份认证或数据完整性检查。开发者应确保对所有关键数据使用强加密算法进行签名验证,严格校验签名有效性,并在验证失败时拒绝处理,以保障数据真实性和系统安全。

MITRE CWE 官方描述
CWE:CWE-347 加密签名验证不当 英文:产品未验证或错误验证数据的加密签名(cryptographic signature)。
常见影响 (1)
Access Control, Integrity, Confidentiality Gain Privileges or Assume Identity, Modify Application Data, Execute Unauthorized Code or Commands
An attacker could gain access to sensitive data and possibly execute unauthorized code.
代码示例 (1)
In the following code, a JarFile object is created from a downloaded file.
File f = new File(downloadedFilePath); JarFile jf = new JarFile(f);
Bad · Java
CVE ID 标题 CVSS 风险等级 Published
CVE-2021-21239 Idpy Pysaml2 数据伪造问题漏洞 — pysaml2 6.5 Medium 2021-01-21
CVE-2020-26290 Dexidp Dex 数据伪造问题漏洞 — dex 9.3 Critical 2020-12-28
CVE-2020-11093 Hyperledger Indy Node 数据伪造问题漏洞 — indy-node 7.5 High 2020-12-24
CVE-2020-24439 Adobe Reader 数据伪造问题漏洞 — Acrobat Reader 2.8 Low 2020-11-05
CVE-2020-24429 Adobe Reader 数据伪造问题漏洞 — Acrobat Reader 7.7 High 2020-11-05
CVE-2020-15216 goxmldsig 数据伪造问题漏洞 — goxmldsig 5.3 Medium 2020-09-29
CVE-2020-14365 Red Hat Ansible 数据伪造问题漏洞 — ansible 7.1 - 2020-09-23
CVE-2019-1736 Cisco UCS C-Series Rack Servers 数据伪造问题漏洞 — Cisco Identity Services Engine Software 6.6 - 2020-09-23
CVE-2020-14515 WIBU CodeMeter 数据伪造问题漏洞 — CodeMeter 7.5 - 2020-09-16
CVE-2020-10759 fwupd 数据伪造问题漏洞 — fwupd 6.0 - 2020-09-15
CVE-2020-15705 grub2 数据伪造问题漏洞 — grub2 in Ubuntu 6.4 Medium 2020-07-29
CVE-2020-10608 多款OSIsoft产品数据伪造问题漏洞 — OSIsoft PI System multiple products and versions 7.8 - 2020-07-24
CVE-2016-7064 Pritunl-client 数据伪造问题漏洞 — pritunl-client-electron 7.5 - 2020-07-21
CVE-2020-15093 tough library 数据伪造问题漏洞 — tough 8.6 High 2020-07-09
CVE-2020-15091 Tendermint 数据伪造问题漏洞 — tendermint 6.5 Medium 2020-07-02
CVE-2020-2021 Palo Alto Networks PAN-OS 数据伪造问题漏洞 — PAN-OS 10.0 Critical 2020-06-29
CVE-2020-9047 Johnson Controls exacqVision Enterprise Manager和Web Service 数据伪造问题漏洞 — exacqVision Web Service versions 20.03.2.0 and prior 6.8 Medium 2020-06-26
CVE-2020-3209 Cisco IOS XE 数据伪造问题漏洞 — Cisco IOS XE Software 3.2.0SG 6.8 - 2020-06-03
CVE-2020-9753 Naver Whale Browser Installer 数据伪造问题漏洞 — Whale Browser Installer 9.1 - 2020-05-20
CVE-2020-12046 Opto 22 SoftPAC Project 数据伪造问题漏洞 — Opto 22 SoftPAC Project 6.5 - 2020-05-14
CVE-2020-12042 Opto 22 SoftPAC Project 数据伪造问题漏洞 — Opto 22 SoftPAC Project 5.5 - 2020-05-14
CVE-2020-5407 VMware Spring Security 数据伪造问题漏洞 — Spring Security 8.1 - 2020-05-13
CVE-2020-3308 Cisco Firepower Threat Defense 数据伪造问题漏洞 — Cisco Firepower Threat Defense Software 6.5 - 2020-05-06
CVE-2020-8324 Lenovo System Interface Foundation 输入验证错误漏洞 — LenovoAppScenarioPluginSystem for Lenovo System Interface Foundation 5.0 Medium 2020-04-14
CVE-2020-3138 Cisco Enterprise NFV Infrastructure Software 数据伪造问题漏洞 — NA 6.7 - 2020-02-19
CVE-2019-14859 python-ecdsa 数据伪造问题漏洞 — python-ecdsa 9.1 - 2020-01-02
CVE-2019-0071 Juniper Networks Junos OS 安全漏洞 — Junos OS 7.8 High 2019-10-09
CVE-2019-12662 Cisco NX-OS和Cisco IOS XE 数据伪造问题漏洞 — Cisco NX-OS Software 6.0(2)A1(1) 6.7 - 2019-09-25
CVE-2019-12649 Cisco Catalyst 3850 Series Switches和9300 Series Switches IOS XE 数据伪造问题漏洞 — Cisco IOS XE Software 3.2.11aSG 6.7 - 2019-09-25
CVE-2019-10136 spacewalk 数据伪造问题漏洞 — spacewalk 4.3 - 2019-07-02

CWE-347(密码学签名的验证不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 466 条 CVE 漏洞。