目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CWE-347 密码学签名的验证不恰当 类漏洞列表 560

CWE-347 密码学签名的验证不恰当 类弱点 560 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-347 属于完整性校验缺失类漏洞,指软件未正确验证数据的加密签名。攻击者常通过篡改数据并伪造签名,实施中间人攻击或注入恶意载荷,从而绕过身份认证或数据完整性检查。开发者应确保对所有关键数据使用强加密算法进行签名验证,严格校验签名有效性,并在验证失败时拒绝处理,以保障数据真实性和系统安全。

MITRE CWE 官方描述
CWE:CWE-347 加密签名验证不当 英文:产品未验证或错误验证数据的加密签名(cryptographic signature)。
常见影响 (1)
Access Control, Integrity, Confidentiality Gain Privileges or Assume Identity, Modify Application Data, Execute Unauthorized Code or Commands
An attacker could gain access to sensitive data and possibly execute unauthorized code.
代码示例 (1)
In the following code, a JarFile object is created from a downloaded file.
File f = new File(downloadedFilePath); JarFile jf = new JarFile(f);
Bad · Java
CVE ID 标题 CVSS 风险等级 Published
CVE-2026-62873 Microsoft 365 Admin Center 加密问题漏洞 — Microsoft 365 Admin Center 9.8 Critical 2026-08-06
CVE-2026-62918 Microsoft Teams 加密问题漏洞 — Microsoft Teams 7.5 High 2026-08-06
CVE-2026-5430 WSO2 API Manager 加密问题漏洞 — WSO2 Universal Gateway 10.0 Critical 2026-08-06
CVE-2026-7557 Progress MarkLogic Server 加密问题漏洞 — MarkLogic Server 9.1 Critical 2026-08-05
CVE-2026-16443 Keycloak 加密问题漏洞 — Red Hat build of Keycloak 26.4 7.4 High 2026-08-05
CVE-2026-18569 Keycloak 加密问题漏洞 — Red Hat Build of Keycloak 3.7 Low 2026-08-04
CVE-2026-46713 misskey-dev misskey 加密问题漏洞 — misskey 9.2 Critical 2026-08-03
CVE-2026-18568 timlegge XML::Sig 加密问题漏洞 — XML::Sig - - 2026-08-03
CVE-2026-18092 TIMLEGGE Net::SAML2 加密问题漏洞 — Net::SAML2 - - 2026-08-03
CVE-2026-9487 TIMLEGGE XML::Sig 加密问题漏洞 — XML::Sig - - 2026-08-03
CVE-2026-18108 TIMLEGGE Net::SAML2 加密问题漏洞 — Net::SAML2 - - 2026-08-03
CVE-2026-18089 TIMLEGGE Net::SAML2 加密问题漏洞 — Net::SAML2 - - 2026-08-03
CVE-2026-12860 Legion of the Bouncy Castle Inc BC-JAVA 加密问题漏洞 — BC-JAVA 8.7 High 2026-08-03
CVE-2026-59639 Legion of the Bouncy Castle Inc BC-JAVA 加密问题漏洞 — BC-JAVA 8.7 High 2026-08-03
CVE-2026-59643 Legion of the Bouncy Castle Inc BC-JAVA 加密问题漏洞 — BC-JAVA 8.7 High 2026-08-03
CVE-2026-55735 ueberauth Guardian 加密问题漏洞 — guardian 8.2 High 2026-08-01
CVE-2025-71402 better-auth 加密问题漏洞 — better-auth 2.0 Low 2026-08-01
CVE-2026-53501 thumbor 加密问题漏洞 — thumbor 8.2 High 2026-07-31
CVE-2026-44104 PHOENIX CONTACT CHARX SEC-3150 加密问题漏洞 — CHARX SEC-3150 9.8 Critical 2026-07-30
CVE-2026-13305 Autel MaxiCharger AC Elite Home 加密问题漏洞 — MaxiCharger AC Elite Home - - 2026-07-29
CVE-2026-59243 Apache Airflow FAB provider 加密问题漏洞 — Apache Airflow FAB provider - - 2026-07-29
CVE-2026-65616 JFrog Artifactory 加密问题漏洞 — artifactory 8.8 High 2026-07-27
CVE-2026-14837 Lenze c430 加密问题漏洞 — c430 7.8 High 2026-07-27
CVE-2026-13089 Ryo Ito OIDC::Lite 加密问题漏洞 — OIDC::Lite - - 2026-07-22
CVE-2026-10723 ISC BIND 9 加密问题漏洞 — BIND 9 6.8 Medium 2026-07-22
CVE-2026-64623 Jovan Marinovic Network-AI 加密问题漏洞 — Network-AI 8.6 High 2026-07-20
CVE-2026-49834 sigstore-go 加密问题漏洞 — sigstore-go 5.9 Medium 2026-07-17
CVE-2026-49998 Centrifugal Labs Centrifugo 加密问题漏洞 — centrifugo 8.2 High 2026-07-16
CVE-2026-45795 Janssen Project janssen 加密问题漏洞 — jans 5.3 Medium 2026-07-16
CVE-2026-54733 Microsoft o365-moodle 加密问题漏洞 — o365-moodle - - 2026-07-16

CWE-347(密码学签名的验证不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 560 条 CVE 漏洞。