CWE-348 使用不可信的源 类弱点 69 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-348 属于信任管理缺陷,指系统在处理相同数据时,优先采用验证能力弱、可信度低或抗攻击性差的来源。攻击者常通过操控不可信数据源,注入恶意内容以绕过安全校验,进而实施注入攻击或逻辑绕过。开发者应建立严格的数据信任分级机制,优先使用经过身份验证和完整性校验的可靠数据源,并对所有输入进行严格过滤与验证,确保关键决策仅基于可信信息。
$requestingIP = '0.0.0.0'; if (array_key_exists('HTTP_X_FORWARDED_FOR', $_SERVER)) { $requestingIP = $_SERVER['HTTP_X_FORWARDED_FOR']; else{ $requestingIP = $_SERVER['REMOTE_ADDR']; } if(in_array($requestingIP,$ipAllowlist)){ generatePage(); return; } else{ echo "You are not authorized to view this page"; return; }
$requestingIP = '0.0.0.0'; if (array_key_exists('HTTP_X_FORWARDED_FOR', $_SERVER)) { echo "This application cannot be accessed through a proxy."; return; else{ $requestingIP = $_SERVER['REMOTE_ADDR']; } ...
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2024-0789 | WordPress plugin WP Maintenance 安全漏洞 — WP Maintenance | 5.3 | Medium | 2024-06-19 |
| CVE-2024-23105 | Fortinet FortiPortal 安全漏洞 — FortiPortal | 7.1 | High | 2024-05-14 |
| CVE-2024-27773 | Unitronics Unistream Unilogic 安全漏洞 — Unistream Unilogic | 8.8 | High | 2024-03-18 |
| CVE-2023-2897 | WordPress plugin Brizy Page Builder 数据伪造问题漏洞 — Brizy – Page Builder | 3.7 | Low | 2023-06-09 |
| CVE-2022-4537 | WordPress plugin Hide My WP Ghost 安全漏洞 — WP Ghost (Hide My WP Ghost) – Security & Firewall | 6.5 | Medium | 2023-05-09 |
| CVE-2022-2255 | mod_wsgi 数据伪造问题漏洞 — mod_wsgi | 7.5 | - | 2022-08-25 |
| CVE-2022-31813 | Apache HTTP Server 数据伪造问题漏洞 — Apache HTTP Server | 9.8 | - | 2022-06-08 |
| CVE-2021-21373 | Nimble 信任管理问题漏洞 — security | 7.5 | High | 2021-03-26 |
| CVE-2021-21374 | Nimble 信任管理问题漏洞 — security | 8.1 | High | 2021-03-26 |
CWE-348(使用不可信的源) 是常见的弱点类别,本平台收录该类弱点关联的 69 条 CVE 漏洞。