CWE-400 未加控制的资源消耗(资源穷尽) 类弱点 1803 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-400 指资源消耗不受控漏洞,属于资源管理缺陷。攻击者通常通过发送大量请求或构造复杂查询,耗尽服务器 CPU、内存或带宽,导致服务拒绝。开发者应避免此类问题,需实施严格的速率限制、请求大小校验及资源配额管理,并设置合理的超时机制与异常处理逻辑,确保有限资源在预期范围内被安全分配与维护。
class Worker implements Executor { ... public void execute(Runnable r) { try { ... } catch (InterruptedException ie) { // postpone response Thread.currentThread().interrupt(); } } public Worker(Channel ch, int nworkers) { ... } protected void activate() { Runnable loop = new Runnable() { public void run() { try { for (;;) { Runnable r = ...; r.run(); } } catch (InterruptedException ie) { ... } } }; new Thread(loop).start(); } }
sock=socket(AF_INET, SOCK_STREAM, 0); while (1) { newsock=accept(sock, ...); printf("A connection has been accepted\n"); pid = fork(); }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-44645 | harttle liquidjs 资源管理错误漏洞 — liquidjs | 6.5 | Medium | 2026-06-17 |
| CVE-2024-24769 | Vantage6 资源管理错误漏洞 — vantage6 | - | - | 2026-06-17 |
| CVE-2026-48990 | Authlib joserfc 资源管理错误漏洞 — joserfc | 5.3 | Medium | 2026-06-17 |
| CVE-2026-48988 | Markdown it! markdown-it 资源管理错误漏洞 — markdown-it | 5.3 | Medium | 2026-06-17 |
| CVE-2026-9675 | Node.js undici 资源管理错误漏洞 — undici | 7.5 | High | 2026-06-17 |
| CVE-2026-12151 | Node.js undici 资源管理错误漏洞 — undici | 7.5 | High | 2026-06-17 |
| CVE-2026-48779 | websockets ws 资源管理错误漏洞 — ws | 7.5 | High | 2026-06-16 |
| CVE-2026-41708 | Spring Cloud Sleuth 资源管理错误漏洞 — Spring Cloud Sleuth | 7.5 | High | 2026-06-15 |
| CVE-2026-5079 | expressjs Multer 资源管理错误漏洞 — multer | 7.5 | High | 2026-06-15 |
| CVE-2026-50011 | Netty 资源管理错误漏洞 — netty | 7.5 | High | 2026-06-12 |
| CVE-2026-48043 | Netty 资源管理错误漏洞 — netty | 5.3 | Medium | 2026-06-12 |
| CVE-2026-47244 | Netty 资源管理错误漏洞 — netty | 5.3 | Medium | 2026-06-12 |
| CVE-2026-50645 | Apache CXF 资源管理错误漏洞 — Apache CXF | - | - | 2026-06-12 |
| CVE-2026-44892 | Netty 配置错误漏洞 — netty | 7.5 | High | 2026-06-12 |
| CVE-2026-45169 | CyberArk PAM SH Vault 资源管理错误漏洞 — PAM SH Vault | - | - | 2026-06-12 |
| CVE-2026-44890 | Netty 资源管理错误漏洞 — netty | 7.5 | High | 2026-06-11 |
| CVE-2026-44250 | Netty 资源管理错误漏洞 — netty | 7.5 | High | 2026-06-11 |
| CVE-2026-44496 | Axios 资源管理错误漏洞 — axios | 7.5 | High | 2026-06-11 |
| CVE-2026-5497 | vLLM 资源管理错误漏洞 — vllm-project/vllm | - | - | 2026-06-11 |
| CVE-2026-47734 | Dulwich 资源管理错误漏洞 — dulwich | 5.7 | Medium | 2026-06-10 |
| CVE-2026-45664 | ImageMagick 资源管理错误漏洞 — ImageMagick | 5.3 | Medium | 2026-06-10 |
| CVE-2026-46522 | ImageMagick 资源管理错误漏洞 — ImageMagick | 7.5 | High | 2026-06-10 |
| CVE-2026-45031 | ImageMagick 资源管理错误漏洞 — ImageMagick | 5.3 | Medium | 2026-06-10 |
| CVE-2026-10143 | kafka-python 资源管理错误漏洞 — kafka-python | 7.5 | High | 2026-06-10 |
| CVE-2026-41721 | VMware Spring Data Commons 资源管理错误漏洞 — Spring Data Commons | 5.9 | Medium | 2026-06-09 |
| CVE-2026-41711 | VMware Spring Data Commons 资源管理错误漏洞 — Spring Data Commons | 5.9 | Medium | 2026-06-09 |
| CVE-2026-41695 | VMware Spring Data Commons 资源管理错误漏洞 — Spring Data Commons | 7.5 | High | 2026-06-09 |
| CVE-2026-40988 | Spring Security 资源管理错误漏洞 — Spring Security | 7.5 | High | 2026-06-09 |
| CVE-2026-46374 | SQLFluff 资源管理错误漏洞 — sqlfluff | 7.5 | High | 2026-06-09 |
| CVE-2026-47904 | Adobe CAI Content Credentials 资源管理错误漏洞 — Content Credentials Rust SDK | 6.2 | Medium | 2026-06-09 |
CWE-400(未加控制的资源消耗(资源穷尽)) 是常见的弱点类别,本平台收录该类弱点关联的 1803 条 CVE 漏洞。