CWE-347 密码学签名的验证不恰当 类弱点 466 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-347 属于完整性校验缺失类漏洞,指软件未正确验证数据的加密签名。攻击者常通过篡改数据并伪造签名,实施中间人攻击或注入恶意载荷,从而绕过身份认证或数据完整性检查。开发者应确保对所有关键数据使用强加密算法进行签名验证,严格校验签名有效性,并在验证失败时拒绝处理,以保障数据真实性和系统安全。
File f = new File(downloadedFilePath); JarFile jf = new JarFile(f);
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-39413 | LightRAG 数据伪造问题漏洞 — LightRAG | 4.2 | Medium | 2026-04-08 |
| CVE-2026-2625 | Red Hat Enterprise Linux 10 数据伪造问题漏洞 — Red Hat Hardened Images | 4.0 | Medium | 2026-04-03 |
| CVE-2026-34840 | OneUptime 数据伪造问题漏洞 — oneuptime | 8.1 | High | 2026-04-02 |
| CVE-2026-34240 | jose 数据伪造问题漏洞 — jose | 7.5 | High | 2026-03-31 |
| CVE-2026-34377 | zebra 数据伪造问题漏洞 — zebra | 7.5AI | High AI | 2026-03-31 |
| CVE-2026-32883 | Botan 数据伪造问题漏洞 — botan | 5.9 | Medium | 2026-03-30 |
| CVE-2026-32974 | OpenClaw 数据伪造问题漏洞 — OpenClaw | 8.6 | High | 2026-03-29 |
| CVE-2026-33895 | Digital Bazaar Forge 数据伪造问题漏洞 — forge | 7.5 | High | 2026-03-27 |
| CVE-2026-33894 | Digital Bazaar Forge 数据伪造问题漏洞 — forge | 7.5 | High | 2026-03-27 |
| CVE-2026-33487 | goxmldsig 安全漏洞 — goxmldsig | 7.5 | High | 2026-03-26 |
| CVE-2026-4600 | jsrsasign 安全漏洞 — jsrsasign | 7.4 | High | 2026-03-23 |
| CVE-2026-4115 | PuTTY 数据伪造问题漏洞 — PuTTY | 3.7 | Low | 2026-03-22 |
| CVE-2026-4541 | tinyssh 数据伪造问题漏洞 — tinyssh | 2.5 | Low | 2026-03-22 |
| CVE-2026-4478 | Yi Technology YI Home Camera 2 数据伪造问题漏洞 — YI Home Camera | 8.1 | High | 2026-03-20 |
| CVE-2026-3564 | ConnectWise ScreenConnect 安全漏洞 — ScreenConnect | 9.0 | Critical | 2026-03-17 |
| CVE-2026-4258 | sjcl 安全漏洞 — sjcl | 7.5 | High | 2026-03-17 |
| CVE-2026-27962 | Authlib 数据伪造问题漏洞 — authlib | 9.1 | Critical | 2026-03-16 |
| CVE-2026-3562 | Philips Hue Bridge 数据伪造问题漏洞 — Hue Bridge | 8.8AI | High AI | 2026-03-13 |
| CVE-2026-32614 | gmsm 数据伪造问题漏洞 — gmsm | 7.5 | High | 2026-03-13 |
| CVE-2026-28432 | Misskey 数据伪造问题漏洞 — misskey | 7.5AI | High AI | 2026-03-09 |
| CVE-2025-41767 | MBS多款产品 数据伪造问题漏洞 — UBR-01 Mk II | 7.2 | High | 2026-03-09 |
| CVE-2026-3706 | dropbear 数据伪造问题漏洞 — Dropbear | 3.7 | Low | 2026-03-08 |
| CVE-2026-28802 | Authlib 数据伪造问题漏洞 — authlib | 7.7 | High | 2026-03-06 |
| CVE-2026-29000 | pac4j-jwt 数据伪造问题漏洞 — pac4j-jwt | 9.1 | Critical | 2026-03-04 |
| CVE-2026-27445 | SEPPmail Secure Email Gateway 安全漏洞 — Secure Email Gateway | 7.5AI | High AI | 2026-03-04 |
| CVE-2026-2746 | SEPPmail Secure Email Gateway 安全漏洞 — Secure Email Gateway | 5.3AI | Medium AI | 2026-03-04 |
| CVE-2025-15598 | Dataease SQLBot 数据伪造问题漏洞 — SQLBot | 3.7 | Low | 2026-03-03 |
| CVE-2026-3338 | AWS libcrypto 安全漏洞 — AWS-LC | 7.5 | High | 2026-03-02 |
| CVE-2025-12150 | Keycloak 数据伪造问题漏洞 — keycloak | 3.1 | Low | 2026-02-27 |
| CVE-2026-22866 | ENS 数据伪造问题漏洞 — ens-contracts | 5.9AI | Medium AI | 2026-02-25 |
CWE-347(密码学签名的验证不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 466 条 CVE 漏洞。