CWE-400 未加控制的资源消耗(资源穷尽) 类弱点 1802 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-400 指资源消耗不受控漏洞,属于资源管理缺陷。攻击者通常通过发送大量请求或构造复杂查询,耗尽服务器 CPU、内存或带宽,导致服务拒绝。开发者应避免此类问题,需实施严格的速率限制、请求大小校验及资源配额管理,并设置合理的超时机制与异常处理逻辑,确保有限资源在预期范围内被安全分配与维护。
class Worker implements Executor { ... public void execute(Runnable r) { try { ... } catch (InterruptedException ie) { // postpone response Thread.currentThread().interrupt(); } } public Worker(Channel ch, int nworkers) { ... } protected void activate() { Runnable loop = new Runnable() { public void run() { try { for (;;) { Runnable r = ...; r.run(); } } catch (InterruptedException ie) { ... } } }; new Thread(loop).start(); } }
sock=socket(AF_INET, SOCK_STREAM, 0); while (1) { newsock=accept(sock, ...); printf("A connection has been accepted\n"); pid = fork(); }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2024-14033 | Belden Hirschmann EagleSDV 资源管理错误漏洞 — Hirschmann EagleSDV | 7.5 | High | 2026-04-02 |
| CVE-2026-34593 | Ash Framework 资源管理错误漏洞 — ash | 6.5AI | Medium AI | 2026-04-02 |
| CVE-2026-34829 | Rack 安全漏洞 — rack | 7.5 | High | 2026-04-02 |
| CVE-2026-34826 | Rack 安全漏洞 — rack | 5.3 | Medium | 2026-04-02 |
| CVE-2026-34230 | Rack 安全漏洞 — rack | 5.3 | Medium | 2026-04-02 |
| CVE-2026-31935 | Suricata 安全漏洞 — suricata | 7.5 | High | 2026-04-02 |
| CVE-2026-22815 | aiohttp 安全漏洞 — aiohttp | 7.5 | - | 2026-04-01 |
| CVE-2026-34404 | nuxt-og-image 资源管理错误漏洞 — og-image | 7.5 | - | 2026-03-31 |
| CVE-2026-34043 | Serialize JavaScript 安全漏洞 — serialize-javascript | 5.9 | Medium | 2026-03-31 |
| CVE-2026-33750 | brace-expansion 资源管理错误漏洞 — brace-expansion | 6.5 | Medium | 2026-03-27 |
| CVE-2026-27859 | Open-Xchange OX Dovecot Pro 安全漏洞 — OX Dovecot Pro | 5.3 | Medium | 2026-03-27 |
| CVE-2026-27857 | Open-Xchange OX Dovecot Pro 安全漏洞 — OX Dovecot Pro | 4.3 | Medium | 2026-03-27 |
| CVE-2026-27858 | Open-Xchange OX Dovecot Pro 安全漏洞 — OX Dovecot Pro | 7.5 | High | 2026-03-27 |
| CVE-2026-33541 | TSPortal 安全漏洞 — TSPortal | 6.5 | Medium | 2026-03-26 |
| CVE-2026-4926 | Path-to-RegExp 安全漏洞 — path-to-regexp | 7.5 | High | 2026-03-26 |
| CVE-2026-3116 | Mattermost Plugins 安全漏洞 — Mattermost | 4.9 | Medium | 2026-03-26 |
| CVE-2026-26233 | Mattermost 安全漏洞 — Mattermost | 4.3 | Medium | 2026-03-25 |
| CVE-2026-20084 | Cisco IOS XE Software 资源管理错误漏洞 — Cisco IOS XE Software | 8.6 | High | 2026-03-25 |
| CVE-2026-33268 | Nanoleaf Lines 安全漏洞 — Lines | 6.5 | Medium | 2026-03-25 |
| CVE-2026-33538 | Parse Server 资源管理错误漏洞 — parse-server | 7.5 | - | 2026-03-24 |
| CVE-2026-33474 | Vikunja 资源管理错误漏洞 — vikunja | 6.5 | Medium | 2026-03-24 |
| CVE-2026-33176 | Rails 安全漏洞 — activesupport | 7.5 | - | 2026-03-23 |
| CVE-2026-33169 | Rails 安全漏洞 — activesupport | 7.5 | - | 2026-03-23 |
| CVE-2026-33204 | SimpleJWT 资源管理错误漏洞 — simplejwt | 7.5 | High | 2026-03-20 |
| CVE-2026-33155 | DeepDiff 资源管理错误漏洞 — deepdiff | 7.5 | - | 2026-03-20 |
| CVE-2026-33123 | pypdf 安全漏洞 — pypdf | 6.5 | - | 2026-03-20 |
| CVE-2026-27980 | Next.js 资源管理错误漏洞 — next.js | 6.5 | - | 2026-03-18 |
| CVE-2026-25771 | Wazuh 资源管理错误漏洞 — wazuh | 5.3 | Medium | 2026-03-17 |
| CVE-2026-4174 | Radare2 安全漏洞 — Radare2 | 3.3 | Low | 2026-03-15 |
| CVE-2026-30955 | Gokapi 资源管理错误漏洞 — Gokapi | 6.5 | Medium | 2026-03-13 |
CWE-400(未加控制的资源消耗(资源穷尽)) 是常见的弱点类别,本平台收录该类弱点关联的 1802 条 CVE 漏洞。