CWE-400 未加控制的资源消耗(资源穷尽) 类弱点 1802 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-400 指资源消耗不受控漏洞,属于资源管理缺陷。攻击者通常通过发送大量请求或构造复杂查询,耗尽服务器 CPU、内存或带宽,导致服务拒绝。开发者应避免此类问题,需实施严格的速率限制、请求大小校验及资源配额管理,并设置合理的超时机制与异常处理逻辑,确保有限资源在预期范围内被安全分配与维护。
class Worker implements Executor { ... public void execute(Runnable r) { try { ... } catch (InterruptedException ie) { // postpone response Thread.currentThread().interrupt(); } } public Worker(Channel ch, int nworkers) { ... } protected void activate() { Runnable loop = new Runnable() { public void run() { try { for (;;) { Runnable r = ...; r.run(); } } catch (InterruptedException ie) { ... } } }; new Thread(loop).start(); } }
sock=socket(AF_INET, SOCK_STREAM, 0); while (1) { newsock=accept(sock, ...); printf("A connection has been accepted\n"); pid = fork(); }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-23940 | Hexpm 安全漏洞 — hexpm | 7.1 | High | 2026-03-13 |
| CVE-2026-31958 | Tornado 资源管理错误漏洞 — tornado | 6.5AI | Medium AI | 2026-03-11 |
| CVE-2026-29049 | melange 代码问题漏洞 — melange | 4.3 | Medium | 2026-03-06 |
| CVE-2026-26999 | Traefik 资源管理错误漏洞 — traefik | 7.5 | High | 2026-03-05 |
| CVE-2026-1605 | Eclipse Jetty 安全漏洞 — Eclipse Jetty | 7.5 | High | 2026-03-05 |
| CVE-2026-28435 | cpp-httplib 安全漏洞 — cpp-httplib | 7.5 | High | 2026-03-04 |
| CVE-2026-20066 | Cisco Secure Firewall Threat Defense和Cisco IOS XE Software 资源管理错误漏洞 — Cisco Secure Firewall Threat Defense (FTD) Software | 5.8 | Medium | 2026-03-04 |
| CVE-2026-25673 | Django 安全漏洞 — Django | 7.5AI | High AI | 2026-03-03 |
| CVE-2026-28412 | Textream 资源管理错误漏洞 — textream | 6.5 | Medium | 2026-03-02 |
| CVE-2026-28351 | pypdf 资源管理错误漏洞 — pypdf | 4.3 | - | 2026-02-27 |
| CVE-2026-21619 | hex_core 安全漏洞 — hex_core | 9.8 | - | 2026-02-27 |
| CVE-2026-26937 | Elastic Kibana 安全漏洞 — Kibana | 6.5 | Medium | 2026-02-26 |
| CVE-2026-27888 | pypdf 资源管理错误漏洞 — pypdf | 6.5AI | Medium AI | 2026-02-26 |
| CVE-2026-27633 | TinyWeb 资源管理错误漏洞 — TinyWeb | 7.5AI | High AI | 2026-02-25 |
| CVE-2026-27630 | TinyWeb 资源管理错误漏洞 — TinyWeb | 7.5AI | High AI | 2026-02-25 |
| CVE-2026-27204 | wasmtime 安全漏洞 — wasmtime | 6.5 | - | 2026-02-24 |
| CVE-2026-26066 | ImageMagick 安全漏洞 — ImageMagick | 6.2 | Medium | 2026-02-24 |
| CVE-2026-24485 | ImageMagick 资源管理错误漏洞 — ImageMagick | 7.5 | High | 2026-02-24 |
| CVE-2026-24484 | ImageMagick 资源管理错误漏洞 — ImageMagick | 5.3 | Medium | 2026-02-24 |
| CVE-2026-27576 | OpenClaw 资源管理错误漏洞 — openclaw | 3.3 | - | 2026-02-21 |
| CVE-2026-26047 | Moodle 安全漏洞 | 6.5 | Medium | 2026-02-21 |
| CVE-2026-25535 | jsPDF 安全漏洞 — jsPDF | 8.7 | High | 2026-02-19 |
| CVE-2019-25401 | Bematech MP-4200 TH 资源管理错误漏洞 — MP-4200 | 7.5 | High | 2026-02-18 |
| CVE-2026-20139 | Splunk Cloud Platform和Splunk Enterprise 资源管理错误漏洞 — Splunk Enterprise | 4.3 | Medium | 2026-02-18 |
| CVE-2026-25949 | authentik 资源管理错误漏洞 — traefik | 7.5 | High | 2026-02-12 |
| CVE-2026-21435 | webtransport-go 资源管理错误漏洞 — webtransport-go | 5.3 | Medium | 2026-02-12 |
| CVE-2025-54149 | QNAP Qsync Central 安全漏洞 — Qsync Central | 6.2AI | Medium AI | 2026-02-11 |
| CVE-2025-54150 | QNAP Qsync Central 安全漏洞 — Qsync Central | 6.2AI | Medium AI | 2026-02-11 |
| CVE-2025-54151 | QNAP Qsync Central 安全漏洞 — Qsync Central | 6.2AI | Medium AI | 2026-02-11 |
| CVE-2025-62854 | QNAP Systems File Station 5 资源管理错误漏洞 — File Station 5 | 7.5AI | High AI | 2026-02-11 |
CWE-400(未加控制的资源消耗(资源穷尽)) 是常见的弱点类别,本平台收录该类弱点关联的 1802 条 CVE 漏洞。