CWE-347 密码学签名的验证不恰当 类弱点 560 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-347 属于完整性校验缺失类漏洞,指软件未正确验证数据的加密签名。攻击者常通过篡改数据并伪造签名,实施中间人攻击或注入恶意载荷,从而绕过身份认证或数据完整性检查。开发者应确保对所有关键数据使用强加密算法进行签名验证,严格校验签名有效性,并在验证失败时拒绝处理,以保障数据真实性和系统安全。
File f = new File(downloadedFilePath); JarFile jf = new JarFile(f);
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-81701 | Tobi OpenSSL Encrypt 加密问题漏洞 — openssl_encrypt | 9.8 | Critical | 2026-08-27 |
| CVE-2026-81700 | Tobi OpenSSL Encrypt 加密问题漏洞 — openssl_encrypt | 9.8 | Critical | 2026-08-27 |
| CVE-2026-81680 | Tobi OpenSSL Encrypt 加密问题漏洞 — openssl_encrypt | 4.0 | Medium | 2026-08-27 |
| CVE-2026-75946 | HP OMEN Gaming Hub 加密问题漏洞 — OMEN Gaming Hub | 8.2 | High | 2026-08-21 |
| CVE-2026-68745 | Apache CloudStack 加密问题漏洞 — Apache CloudStack | - | - | 2026-08-21 |
| CVE-2026-62834 | Microsoft Azure Data Factory 加密问题漏洞 — Azure Data Factory | 9.3 | Critical | 2026-08-20 |
| CVE-2026-72861 | Appwrite Templates 加密问题漏洞 — templates | 5.8 | Medium | 2026-08-20 |
| CVE-2026-76234 | CE Labs libcrux 加密问题漏洞 — libcrux-ecdh | 7.5 | High | 2026-08-19 |
| CVE-2026-58085 | FreeBSD 加密问题漏洞 — FreeBSD | - | - | 2026-08-19 |
| CVE-2026-72889 | Net::OAuth Perl < 0.33 验证签名算法选择漏洞 | - | - | 2026-08-19 |
| CVE-2026-55165 | Netflix Lemur 加密问题漏洞 — lemur | 4.8 | Medium | 2026-08-18 |
| CVE-2025-9210 | Otalio Ship Property Management System 加密问题漏洞 — Ship Property Management System | 8.1 | High | 2026-08-18 |
| CVE-2026-74901 | jahlives openssl_encrypt 加密问题漏洞 — openssl_encrypt | 9.8 | Critical | 2026-08-17 |
| CVE-2026-74876 | jahlives openssl_encrypt 加密问题漏洞 — openssl_encrypt | 9.8 | Critical | 2026-08-17 |
| CVE-2026-18500 | Fastify @fastify/jwt 加密问题漏洞 — @fastify/jwt | 8.1 | High | 2026-08-15 |
| CVE-2026-74244 | Red Hat Quay 加密问题漏洞 — Red Hat OpenShift Update Service | 5.9 | Medium | 2026-08-14 |
| CVE-2026-19910 | PAX Technology Q80 加密问题漏洞 — Q80 | - | - | 2026-08-14 |
| CVE-2026-47192 | Siemens kas 加密问题漏洞 — kas | 2.1 | Low | 2026-08-14 |
| CVE-2026-47191 | Siemens kas 加密问题漏洞 — kas | 2.1 | Low | 2026-08-14 |
| CVE-2026-28148 | WordPress Headless SSO Plugin for WP 加密问题漏洞 — Headless Single Sign On | 9.8 | Critical | 2026-08-13 |
| CVE-2026-12263 | zohocorp manageengine password manager pro 加密问题漏洞 — ManageEngine Password Manager Pro | 8.8 | High | 2026-08-13 |
| CVE-2026-48791 | sigstore-java 加密问题漏洞 — sigstore-java | 2.0 | Low | 2026-08-12 |
| CVE-2026-68759 | JFrog artifactory 加密问题漏洞 — artifactory | 7.2 | High | 2026-08-12 |
| CVE-2026-68757 | JFrog artifactory 加密问题漏洞 — artifactory | 7.5 | High | 2026-08-12 |
| CVE-2026-62757 | Microsoft Windows 加密问题漏洞 — Windows 10 Version 1607 | 5.3 | Medium | 2026-08-11 |
| CVE-2026-15556 | Red Hat JBoss Enterprise Application Platform 加密问题漏洞 — Red Hat JBoss Enterprise Application Platform 7.4.25 | 8.1 | High | 2026-08-11 |
| CVE-2026-10579 | Red Hat Picketlink Federation SAML 安全漏洞 — Red Hat JBoss Enterprise Application Platform 7.4.25 | 9.8 | Critical | 2026-08-11 |
| CVE-2026-66776 | SAP Approuter 加密问题漏洞 — SAP Business AI Platform (Approuter) | 5.9 | Medium | 2026-08-11 |
| CVE-2026-10754 | Pegasystems Pega Platform 加密问题漏洞 — Pega Infinity | 8.6 | High | 2026-08-10 |
| CVE-2026-59112 | Open Electronic Identity libdigidocpp 加密问题漏洞 — libdigidocpp | 4.4 | Medium | 2026-08-10 |
CWE-347(密码学签名的验证不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 560 条 CVE 漏洞。