目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-347 密码学签名的验证不恰当 类漏洞列表 466

CWE-347 密码学签名的验证不恰当 类弱点 466 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-347 属于完整性校验缺失类漏洞,指软件未正确验证数据的加密签名。攻击者常通过篡改数据并伪造签名,实施中间人攻击或注入恶意载荷,从而绕过身份认证或数据完整性检查。开发者应确保对所有关键数据使用强加密算法进行签名验证,严格校验签名有效性,并在验证失败时拒绝处理,以保障数据真实性和系统安全。

MITRE CWE 官方描述
CWE:CWE-347 加密签名验证不当 英文:产品未验证或错误验证数据的加密签名(cryptographic signature)。
常见影响 (1)
Access Control, Integrity, Confidentiality Gain Privileges or Assume Identity, Modify Application Data, Execute Unauthorized Code or Commands
An attacker could gain access to sensitive data and possibly execute unauthorized code.
代码示例 (1)
In the following code, a JarFile object is created from a downloaded file.
File f = new File(downloadedFilePath); JarFile jf = new JarFile(f);
Bad · Java
CVE ID 标题 CVSS 风险等级 Published
CVE-2024-10237 Supermicro MBD-X12DPG-OA6 安全漏洞 — MBD-X12DPG-OA6 7.2 High 2025-02-04
CVE-2024-56161 AMD SEV-SNP 安全漏洞 — AMD EPYC™ 7001 Series 7.2 High 2025-02-03
CVE-2025-23369 GitHub Enterprise Server 数据伪造问题漏洞 — Enterprise Server 7.5 - 2025-01-21
CVE-2025-23206 AWS Cloud Development Kit 数据伪造问题漏洞 — aws-cdk 8.1 - 2025-01-17
CVE-2024-13172 Ivanti EPM 数据伪造问题漏洞 — Endpoint Manager 7.8 High 2025-01-14
CVE-2024-54150 cjwt 数据伪造问题漏洞 — cjwt 9.1 - 2024-12-19
CVE-2024-43106 Microsoft Office 安全漏洞 — Excel 7.1 High 2024-12-18
CVE-2024-42220 Microsoft Office 安全漏洞 — Outlook 7.1 High 2024-12-18
CVE-2024-42004 Microsoft Teams 安全漏洞 — Teams (work or school) 7.1 High 2024-12-18
CVE-2024-41165 Microsoft Office 安全漏洞 — Word 7.1 High 2024-12-18
CVE-2024-41159 Microsoft Office 安全漏洞 — OneNote 7.1 High 2024-12-18
CVE-2024-41145 Microsoft Teams 安全漏洞 — Teams (work or school) 7.1 High 2024-12-18
CVE-2024-41138 Microsoft Teams 安全漏洞 — Teams (work or school) 7.1 High 2024-12-18
CVE-2024-39804 Microsoft Office PowerPoint 安全漏洞 — PowerPoint 7.1 High 2024-12-18
CVE-2024-22461 Dell RecoverPoint for Virtual Machines 数据伪造问题漏洞 — RecoverPoint for Virtual Machines 8.8 High 2024-12-13
CVE-2024-47476 Dell NetWorker Management Console 安全漏洞 — NetWorker Management Console 7.8 High 2024-12-03
CVE-2024-52958 Galaxy Software Services iota C.ai Conversational Platform 数据伪造问题漏洞 — iota C.ai Conversational Platform 8.0AI High AI 2024-11-27
CVE-2024-53267 sigstore-java 安全漏洞 — sigstore-java 5.5 Medium 2024-11-26
CVE-2021-1461 Cisco SD-WAN vEdge Router 数据伪造问题漏洞 — Cisco Catalyst SD-WAN Manager 4.9 Medium 2024-11-18
CVE-2024-40592 Fortinet FortiClient 数据伪造问题漏洞 — FortiClientMac 6.8 High 2024-11-12
CVE-2024-49394 Mutt 安全漏洞 5.3 Medium 2024-11-12
CVE-2024-49393 Mutt 安全漏洞 6.5 Medium 2024-11-12
CVE-2024-47073 DataEase 数据伪造问题漏洞 — dataease 9.1AI Critical AI 2024-11-07
CVE-2024-51526 Huawei HarmonyOS 安全漏洞 — HarmonyOS 8.2 High 2024-11-05
CVE-2024-50347 Laravel Reverb 数据伪造问题漏洞 — reverb 5.3 - 2024-10-31
CVE-2024-8036 ABB多款产品 数据伪造问题漏洞 — Relion Protection Relays RE_611 IEC 5.9 Medium 2024-10-25
CVE-2024-47943 Rittal IoT Interface & CMC III Processing Unit 安全漏洞 — IoT Interface & CMC III Processing Unit 9.8 - 2024-10-15
CVE-2024-8531 Schneider Electric Data Center Expert 数据伪造问题漏洞 — Data Center Expert 7.2 High 2024-10-11
CVE-2024-9487 GitHub Enterprise Server 安全漏洞 — Enterprise Server 9.8AI Critical AI 2024-10-10
CVE-2024-47832 SSOReady 数据伪造问题漏洞 — ssoready 8.1AI High AI 2024-10-09

CWE-347(密码学签名的验证不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 466 条 CVE 漏洞。