CWE-349 在可信数据中接受外来的不可信数据 类弱点 38 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-349属于数据验证类漏洞,指系统在处理可信数据时,错误地将混合其中的不可信数据也视为可信。攻击者通常利用此缺陷,通过注入恶意载荷或篡改数据边界,诱导系统执行非预期操作,从而引发注入攻击或逻辑绕过。开发者应避免盲目信任复合数据,需对输入进行严格隔离与独立验证,确保仅处理经过校验的可信部分,从而消除安全隐患。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2023-51655 | JetBrains IntelliJ IDEA 安全漏洞 — IntelliJ IDEA | 6.3 | Medium | 2023-12-21 |
| CVE-2023-44317 | Siemens SCALANCE 多款产品安全漏洞 — RUGGEDCOM RM1224 LTE(4G) EU | 7.2 | High | 2023-11-14 |
| CVE-2023-5548 | Moodle 安全漏洞 | 3.3 | Low | 2023-11-09 |
| CVE-2023-3749 | Johnson Controls VideoEdge 数据伪造问题漏洞 — VideoEdge | 7.1 | High | 2023-08-03 |
| CVE-2020-8023 | openSUSE openldap2 安全漏洞 — SUSE Enterprise Storage 5 | 7.7 | High | 2020-09-01 |
| CVE-2020-10751 | Linux kernel 数据伪造问题漏洞 — kernel | 6.1 | Medium | 2020-05-26 |
| CVE-2019-9535 | iTerm2 注入漏洞 — iTerm2 | 9.8 | - | 2019-10-09 |
| CVE-2018-1131 | Infinispan 安全漏洞 — infinispan | 8.8 | - | 2018-05-15 |
CWE-349(在可信数据中接受外来的不可信数据) 是常见的弱点类别,本平台收录该类弱点关联的 38 条 CVE 漏洞。