目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-347 密码学签名的验证不恰当 类漏洞列表 466

CWE-347 密码学签名的验证不恰当 类弱点 466 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-347 属于完整性校验缺失类漏洞,指软件未正确验证数据的加密签名。攻击者常通过篡改数据并伪造签名,实施中间人攻击或注入恶意载荷,从而绕过身份认证或数据完整性检查。开发者应确保对所有关键数据使用强加密算法进行签名验证,严格校验签名有效性,并在验证失败时拒绝处理,以保障数据真实性和系统安全。

MITRE CWE 官方描述
CWE:CWE-347 加密签名验证不当 英文:产品未验证或错误验证数据的加密签名(cryptographic signature)。
常见影响 (1)
Access Control, Integrity, Confidentiality Gain Privileges or Assume Identity, Modify Application Data, Execute Unauthorized Code or Commands
An attacker could gain access to sensitive data and possibly execute unauthorized code.
代码示例 (1)
In the following code, a JarFile object is created from a downloaded file.
File f = new File(downloadedFilePath); JarFile jf = new JarFile(f);
Bad · Java
CVE ID 标题 CVSS 风险等级 Published
CVE-2026-39413 LightRAG 数据伪造问题漏洞 — LightRAG 4.2 Medium 2026-04-08
CVE-2026-2625 Red Hat Enterprise Linux 10 数据伪造问题漏洞 — Red Hat Hardened Images 4.0 Medium 2026-04-03
CVE-2026-34840 OneUptime 数据伪造问题漏洞 — oneuptime 8.1 High 2026-04-02
CVE-2026-34240 jose 数据伪造问题漏洞 — jose 7.5 High 2026-03-31
CVE-2026-34377 zebra 数据伪造问题漏洞 — zebra 7.5AI High AI 2026-03-31
CVE-2026-32883 Botan 数据伪造问题漏洞 — botan 5.9 Medium 2026-03-30
CVE-2026-32974 OpenClaw 数据伪造问题漏洞 — OpenClaw 8.6 High 2026-03-29
CVE-2026-33895 Digital Bazaar Forge 数据伪造问题漏洞 — forge 7.5 High 2026-03-27
CVE-2026-33894 Digital Bazaar Forge 数据伪造问题漏洞 — forge 7.5 High 2026-03-27
CVE-2026-33487 goxmldsig 安全漏洞 — goxmldsig 7.5 High 2026-03-26
CVE-2026-4600 jsrsasign 安全漏洞 — jsrsasign 7.4 High 2026-03-23
CVE-2026-4115 PuTTY 数据伪造问题漏洞 — PuTTY 3.7 Low 2026-03-22
CVE-2026-4541 tinyssh 数据伪造问题漏洞 — tinyssh 2.5 Low 2026-03-22
CVE-2026-4478 Yi Technology YI Home Camera 2 数据伪造问题漏洞 — YI Home Camera 8.1 High 2026-03-20
CVE-2026-3564 ConnectWise ScreenConnect 安全漏洞 — ScreenConnect 9.0 Critical 2026-03-17
CVE-2026-4258 sjcl 安全漏洞 — sjcl 7.5 High 2026-03-17
CVE-2026-27962 Authlib 数据伪造问题漏洞 — authlib 9.1 Critical 2026-03-16
CVE-2026-3562 Philips Hue Bridge 数据伪造问题漏洞 — Hue Bridge 8.8AI High AI 2026-03-13
CVE-2026-32614 gmsm 数据伪造问题漏洞 — gmsm 7.5 High 2026-03-13
CVE-2026-28432 Misskey 数据伪造问题漏洞 — misskey 7.5AI High AI 2026-03-09
CVE-2025-41767 MBS多款产品 数据伪造问题漏洞 — UBR-01 Mk II 7.2 High 2026-03-09
CVE-2026-3706 dropbear 数据伪造问题漏洞 — Dropbear 3.7 Low 2026-03-08
CVE-2026-28802 Authlib 数据伪造问题漏洞 — authlib 7.7 High 2026-03-06
CVE-2026-29000 pac4j-jwt 数据伪造问题漏洞 — pac4j-jwt 9.1 Critical 2026-03-04
CVE-2026-27445 SEPPmail Secure Email Gateway 安全漏洞 — Secure Email Gateway 7.5AI High AI 2026-03-04
CVE-2026-2746 SEPPmail Secure Email Gateway 安全漏洞 — Secure Email Gateway 5.3AI Medium AI 2026-03-04
CVE-2025-15598 Dataease SQLBot 数据伪造问题漏洞 — SQLBot 3.7 Low 2026-03-03
CVE-2026-3338 AWS libcrypto 安全漏洞 — AWS-LC 7.5 High 2026-03-02
CVE-2025-12150 Keycloak 数据伪造问题漏洞 — keycloak 3.1 Low 2026-02-27
CVE-2026-22866 ENS 数据伪造问题漏洞 — ens-contracts 5.9AI Medium AI 2026-02-25

CWE-347(密码学签名的验证不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 466 条 CVE 漏洞。