CWE-347 密码学签名的验证不恰当 类弱点 466 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-347 属于完整性校验缺失类漏洞,指软件未正确验证数据的加密签名。攻击者常通过篡改数据并伪造签名,实施中间人攻击或注入恶意载荷,从而绕过身份认证或数据完整性检查。开发者应确保对所有关键数据使用强加密算法进行签名验证,严格校验签名有效性,并在验证失败时拒绝处理,以保障数据真实性和系统安全。
File f = new File(downloadedFilePath); JarFile jf = new JarFile(f);
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2024-10237 | Supermicro MBD-X12DPG-OA6 安全漏洞 — MBD-X12DPG-OA6 | 7.2 | High | 2025-02-04 |
| CVE-2024-56161 | AMD SEV-SNP 安全漏洞 — AMD EPYC™ 7001 Series | 7.2 | High | 2025-02-03 |
| CVE-2025-23369 | GitHub Enterprise Server 数据伪造问题漏洞 — Enterprise Server | 7.5 | - | 2025-01-21 |
| CVE-2025-23206 | AWS Cloud Development Kit 数据伪造问题漏洞 — aws-cdk | 8.1 | - | 2025-01-17 |
| CVE-2024-13172 | Ivanti EPM 数据伪造问题漏洞 — Endpoint Manager | 7.8 | High | 2025-01-14 |
| CVE-2024-54150 | cjwt 数据伪造问题漏洞 — cjwt | 9.1 | - | 2024-12-19 |
| CVE-2024-43106 | Microsoft Office 安全漏洞 — Excel | 7.1 | High | 2024-12-18 |
| CVE-2024-42220 | Microsoft Office 安全漏洞 — Outlook | 7.1 | High | 2024-12-18 |
| CVE-2024-42004 | Microsoft Teams 安全漏洞 — Teams (work or school) | 7.1 | High | 2024-12-18 |
| CVE-2024-41165 | Microsoft Office 安全漏洞 — Word | 7.1 | High | 2024-12-18 |
| CVE-2024-41159 | Microsoft Office 安全漏洞 — OneNote | 7.1 | High | 2024-12-18 |
| CVE-2024-41145 | Microsoft Teams 安全漏洞 — Teams (work or school) | 7.1 | High | 2024-12-18 |
| CVE-2024-41138 | Microsoft Teams 安全漏洞 — Teams (work or school) | 7.1 | High | 2024-12-18 |
| CVE-2024-39804 | Microsoft Office PowerPoint 安全漏洞 — PowerPoint | 7.1 | High | 2024-12-18 |
| CVE-2024-22461 | Dell RecoverPoint for Virtual Machines 数据伪造问题漏洞 — RecoverPoint for Virtual Machines | 8.8 | High | 2024-12-13 |
| CVE-2024-47476 | Dell NetWorker Management Console 安全漏洞 — NetWorker Management Console | 7.8 | High | 2024-12-03 |
| CVE-2024-52958 | Galaxy Software Services iota C.ai Conversational Platform 数据伪造问题漏洞 — iota C.ai Conversational Platform | 8.0AI | High AI | 2024-11-27 |
| CVE-2024-53267 | sigstore-java 安全漏洞 — sigstore-java | 5.5 | Medium | 2024-11-26 |
| CVE-2021-1461 | Cisco SD-WAN vEdge Router 数据伪造问题漏洞 — Cisco Catalyst SD-WAN Manager | 4.9 | Medium | 2024-11-18 |
| CVE-2024-40592 | Fortinet FortiClient 数据伪造问题漏洞 — FortiClientMac | 6.8 | High | 2024-11-12 |
| CVE-2024-49394 | Mutt 安全漏洞 | 5.3 | Medium | 2024-11-12 |
| CVE-2024-49393 | Mutt 安全漏洞 | 6.5 | Medium | 2024-11-12 |
| CVE-2024-47073 | DataEase 数据伪造问题漏洞 — dataease | 9.1AI | Critical AI | 2024-11-07 |
| CVE-2024-51526 | Huawei HarmonyOS 安全漏洞 — HarmonyOS | 8.2 | High | 2024-11-05 |
| CVE-2024-50347 | Laravel Reverb 数据伪造问题漏洞 — reverb | 5.3 | - | 2024-10-31 |
| CVE-2024-8036 | ABB多款产品 数据伪造问题漏洞 — Relion Protection Relays RE_611 IEC | 5.9 | Medium | 2024-10-25 |
| CVE-2024-47943 | Rittal IoT Interface & CMC III Processing Unit 安全漏洞 — IoT Interface & CMC III Processing Unit | 9.8 | - | 2024-10-15 |
| CVE-2024-8531 | Schneider Electric Data Center Expert 数据伪造问题漏洞 — Data Center Expert | 7.2 | High | 2024-10-11 |
| CVE-2024-9487 | GitHub Enterprise Server 安全漏洞 — Enterprise Server | 9.8AI | Critical AI | 2024-10-10 |
| CVE-2024-47832 | SSOReady 数据伪造问题漏洞 — ssoready | 8.1AI | High AI | 2024-10-09 |
CWE-347(密码学签名的验证不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 466 条 CVE 漏洞。