CWE-358 不恰当实现的标准安全检查 类弱点 81 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-358属于实现缺陷类漏洞,指产品未按标准算法或协议规范正确实施安全校验。攻击者常利用此缺陷,通过构造符合语法但违背安全逻辑的输入,绕过身份验证或数据完整性检查,从而获取未授权访问或篡改数据。开发者应严格遵循标准规范,实施全面的输入验证与错误处理,并进行代码审查以确保安全机制的正确实现。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-46582 | NLnet Labs Unbound 处理逻辑错误漏洞 — Unbound | 3.7 | Low | 2026-07-22 |
| CVE-2026-65058 | Trezor Firmware 处理逻辑错误漏洞 — Safe 3 | 5.3 | Medium | 2026-07-21 |
| CVE-2026-49783 | Microsoft Windows Secure Boot 处理逻辑错误漏洞 — Windows 10 Version 1607 | 7.8 | High | 2026-07-14 |
| CVE-2026-54431 | OpenIDC liboauth2 处理逻辑错误漏洞 — liboauth2 | - | - | 2026-07-02 |
| CVE-2026-12577 | Delta Electronics DVP80ES3 处理逻辑错误漏洞 — DVP80ES3 | - | - | 2026-07-01 |
| CVE-2026-48797 | MCP Tool Shop Backpropagate 信息泄露漏洞 — backpropagate | - | - | 2026-06-16 |
| CVE-2026-42081 | free5GC 安全漏洞 — free5gc | 6.1 | Medium | 2026-05-27 |
| CVE-2026-42082 | free5GC 安全特征问题漏洞 — free5gc | 3.7 | Low | 2026-05-27 |
| CVE-2026-44473 | Ella Core 安全漏洞 — core | 7.1 | High | 2026-05-27 |
| CVE-2026-44475 | Ella Core 安全特征问题漏洞 — core | 6.1 | Medium | 2026-05-27 |
| CVE-2026-44474 | Ella Core 安全特征问题漏洞 — core | 3.7 | Low | 2026-05-27 |
| CVE-2025-31983 | HCL BigFix Service Management 安全特征问题漏洞 — BigFix Service Management (SM) | 3.7 | Low | 2026-05-06 |
| CVE-2025-31970 | HCL DFXAnalytics 跨站脚本漏洞 — DFXAnalytics | 5.3 | Medium | 2026-05-06 |
| CVE-2026-22618 | Eaton Intelligent Power Protector 安全漏洞 — IPP software | 5.9 | Medium | 2026-04-16 |
| CVE-2026-35679 | Zcash 安全特征问题漏洞 — zcashd | 3.5 | Low | 2026-04-05 |
| CVE-2026-2645 | wolfSSL(CyaSSL) 安全漏洞 — wolfSSL | 7.5 | - | 2026-03-19 |
| CVE-2025-13333 | IBM WebSphere Application Server 安全特征问题漏洞 — WebSphere Application Server | 4.4 | Medium | 2026-02-17 |
| CVE-2026-1486 | Keycloak 安全特征问题漏洞 — Red Hat build of Keycloak 26.4 | 8.8 | High | 2026-02-09 |
| CVE-2025-66600 | Yokogawa FAST/TOOLS 安全漏洞 — FAST/TOOLS | 6.8AI | Medium AI | 2026-02-09 |
| CVE-2025-66601 | Yokogawa FAST/TOOLS 安全漏洞 — FAST/TOOLS | 8.3AI | High AI | 2026-02-09 |
| CVE-2025-66603 | Yokogawa FAST/TOOLS 安全漏洞 — FAST/TOOLS | 8.2AI | High AI | 2026-02-09 |
| CVE-2025-66607 | Yokogawa FAST/TOOLS 安全漏洞 — FAST/TOOLS | 6.1AI | Medium AI | 2026-02-09 |
| CVE-2025-69234 | Naver Whale Browser 安全漏洞 — NAVER Whale browser | 6.1 | - | 2025-12-30 |
| CVE-2025-62002 | BullWall Ransomware Containment 安全漏洞 — Ransomware Containment | 4.3 | Medium | 2025-12-18 |
| CVE-2025-66323 | Huawei HarmonyOS 安全漏洞 — HarmonyOS | 5.3 | Medium | 2025-12-08 |
| CVE-2025-58308 | Huawei HarmonyOS 安全漏洞 — HarmonyOS | 7.3 | High | 2025-11-28 |
| CVE-2025-62585 | Naver Whale Browser 安全漏洞 — NAVER Whale browser | 5.3AI | Medium AI | 2025-10-16 |
| CVE-2025-62583 | Naver Whale Browser 安全漏洞 — NAVER Whale browser | 9.3AI | Critical AI | 2025-10-16 |
| CVE-2025-25255 | Fortinet FortiOS和Fortinet FortiProxy 安全特征问题漏洞 — FortiOS | 4.8 | Medium | 2025-10-14 |
| CVE-2025-31969 | HCL Unica Platform 安全漏洞 — Unica Platform | 4.0 | Medium | 2025-10-12 |
CWE-358(不恰当实现的标准安全检查) 是常见的弱点类别,本平台收录该类弱点关联的 81 条 CVE 漏洞。