CWE-354 完整性检查值验证不恰当 类弱点 76 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-354 属于完整性校验失效漏洞,指产品未正确验证消息的校验和或完整性检查值。攻击者常利用此缺陷篡改传输中的数据,而系统因无法检测修改导致处理恶意或损坏信息。开发者应严格遵循协议规范,在数据使用前实施正确的校验算法,确保数据未被篡改,从而有效规避此类安全风险。
sd = socket(AF_INET, SOCK_DGRAM, 0); serv.sin_family = AF_INET; serv.sin_addr.s_addr = htonl(INADDR_ANY); servr.sin_port = htons(1008); bind(sd, (struct sockaddr *) & serv, sizeof(serv)); while (1) { memset(msg, 0x0, MAX_MSG); clilen = sizeof(cli); if (inet_ntoa(cli.sin_addr)==...) n = recvfrom(sd, msg, MAX_MSG, 0, (struct sockaddr *) & cli, &clilen); }while(true) { DatagramPacket packet = new DatagramPacket(data,data.length,IPAddress, port); socket.send(sendPacket); }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-56416 | NLnet Labs Unbound 加密问题漏洞 — Unbound | 4.8 | Medium | 2026-07-22 |
| CVE-2026-16317 | Amazon s2n-tls 加密问题漏洞 — s2n-tls | 6.5 | Medium | 2026-07-21 |
| CVE-2026-13385 | ASUS Router 加密问题漏洞 — Router | 9.5 | Critical | 2026-07-15 |
| CVE-2026-9653 | Rockwell Automation 1756-EN3 加密问题漏洞 — 1756-EN2, 1756-EN3 | - | - | 2026-07-14 |
| CVE-2026-8720 | wolfSSL 加密问题漏洞 — wolfSSL | - | - | 2026-06-25 |
| CVE-2026-50021 | pnpm 加密问题漏洞 — pnpm | 6.8 | Medium | 2026-06-25 |
| CVE-2026-50128 | Mastodon 加密问题漏洞 — mastodon | 5.3 | Medium | 2026-06-24 |
| CVE-2026-48028 | Mastodon 加密问题漏洞 — mastodon | 6.5 | Medium | 2026-06-24 |
| CVE-2026-49230 | Apache APISIX 加密问题漏洞 — Apache APISIX | - | - | 2026-06-19 |
| CVE-2025-11694 | Rockwell Automation CompactLogix 5370 加密问题漏洞 — CompactLogix 5370 | - | - | 2026-06-16 |
| CVE-2026-34182 | OpenSSL 安全漏洞 — OpenSSL | - | - | 2026-06-09 |
| CVE-2026-34181 | OpenSSL 安全漏洞 — OpenSSL | - | - | 2026-06-09 |
| CVE-2026-8597 | Amazon SageMaker Python SDK 安全漏洞 — AWS | 7.2 | High | 2026-05-14 |
| CVE-2026-32148 | Hex 安全漏洞 — hex | 5.5 | - | 2026-04-30 |
| CVE-2026-32105 | xrdp 安全漏洞 — xrdp | 5.9AI | MediumAI | 2026-04-17 |
| CVE-2026-5479 | wolfSSL(CyaSSL) 安全漏洞 — wolfSSL | 7.5 | - | 2026-04-10 |
| CVE-2026-5504 | wolfSSL(CyaSSL) 安全漏洞 — wolfSSL | 7.5AI | HighAI | 2026-04-09 |
| CVE-2026-26928 | Krajowa Izba Rozliczeniowa SzafirHost 安全漏洞 — SzafirHost | 9.8AI | CriticalAI | 2026-04-02 |
| CVE-2026-28498 | Authlib 安全漏洞 — authlib | 7.5 | - | 2026-03-16 |
| CVE-2026-32600 | xml-security 安全漏洞 — xml-security | 8.2 | High | 2026-03-13 |
| CVE-2026-32313 | Xmlseclibs 安全漏洞 — xmlseclibs | 8.2 | High | 2026-03-13 |
| CVE-2026-31839 | Striae 安全漏洞 — striae | 8.2 | High | 2026-03-11 |
| CVE-2026-28402 | core-rs-albatross 安全漏洞 — core-rs-albatross | 7.1 | High | 2026-02-27 |
| CVE-2026-26275 | httpsig-rs 安全漏洞 — httpsig-rs | 7.5 | High | 2026-02-19 |
| CVE-2026-25934 | go-git 安全漏洞 — go-git | 4.3 | Medium | 2026-02-09 |
| CVE-2025-11543 | Sharp NP series 安全漏洞 — NP-P502HL-2, NP-P502WL-2, NP-P502HLG-2, NP-P502WLG, NP-P502H, NP-P502W, NP-P452H, NP-P452W, NP-P502HG, NP-P502WG, NP-P452HG, NP-P452WG, NP-P502H+, NP-P502W+, NP-CR5450H, NP-CR5450W, NP-P502HL, NP-P502WL, NP-P502HLG, NP-P502WLG, NP-P502HL+, NP-P502WL+, NP-CR5450HL, NP-CR5450WL, NP-UM352W, NP-UM352WG, NP-UM352W+ | 7.7AI | HighAI | 2025-12-22 |
| CVE-2025-33193 | NVIDIA DGX Spark 安全漏洞 — DGX Spark | 5.7 | Medium | 2025-11-25 |
| CVE-2025-4616 | Palo Alto Prisma Browser 安全漏洞 — Prisma Browser | 5.5 | - | 2025-11-14 |
| CVE-2024-7402 | Netskope Client 安全漏洞 — Netskope Client | 8.1AI | HighAI | 2025-08-14 |
| CVE-2025-54887 | JWE 安全漏洞 — ruby-jwe | 9.1 | Critical | 2025-08-08 |
CWE-354(完整性检查值验证不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 76 条 CVE 漏洞。