CWE-400 未加控制的资源消耗(资源穷尽) 类弱点 1802 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-400 指资源消耗不受控漏洞,属于资源管理缺陷。攻击者通常通过发送大量请求或构造复杂查询,耗尽服务器 CPU、内存或带宽,导致服务拒绝。开发者应避免此类问题,需实施严格的速率限制、请求大小校验及资源配额管理,并设置合理的超时机制与异常处理逻辑,确保有限资源在预期范围内被安全分配与维护。
class Worker implements Executor { ... public void execute(Runnable r) { try { ... } catch (InterruptedException ie) { // postpone response Thread.currentThread().interrupt(); } } public Worker(Channel ch, int nworkers) { ... } protected void activate() { Runnable loop = new Runnable() { public void run() { try { for (;;) { Runnable r = ...; r.run(); } } catch (InterruptedException ie) { ... } } }; new Thread(loop).start(); } }
sock=socket(AF_INET, SOCK_STREAM, 0); while (1) { newsock=accept(sock, ...); printf("A connection has been accepted\n"); pid = fork(); }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-26500 | Wind River Systems VxWorks 安全漏洞 — VxWorks 7 | 4.6 | Medium | 2025-03-21 |
| CVE-2025-30160 | Redlib 代码问题漏洞 — redlib | 7.5 | - | 2025-03-20 |
| CVE-2024-12063 | PrivateGPT 资源管理错误漏洞 — imartinez/privategpt | 7.5 | - | 2025-03-20 |
| CVE-2024-12070 | LLaVA 安全漏洞 — haotian-liu/llava | 7.5 | - | 2025-03-20 |
| CVE-2024-11043 | Invoke 安全漏洞 — invoke-ai/invokeai | 7.5 | - | 2025-03-20 |
| CVE-2024-12074 | Stable Diffusion web UI 资源管理错误漏洞 — automatic1111/stable-diffusion-webui | 7.5 | - | 2025-03-20 |
| CVE-2024-10912 | FastChat 资源管理错误漏洞 — lm-sys/fastchat | 7.5 | - | 2025-03-20 |
| CVE-2024-10188 | LiteLLM 资源管理错误漏洞 — berriai/litellm | 7.5 | - | 2025-03-20 |
| CVE-2024-12864 | NetEase QAnything 资源管理错误漏洞 — netease-youdao/qanything | 7.5 | - | 2025-03-20 |
| CVE-2025-0191 | ChuanhuChatGPT 资源管理错误漏洞 — gaizhenbiao/chuanhuchatgpt | 7.5 | - | 2025-03-20 |
| CVE-2025-0187 | Gradio 资源管理错误漏洞 — gradio-app/gradio | 7.5 | - | 2025-03-20 |
| CVE-2024-11033 | GPT Academic 资源管理错误漏洞 — binary-husky/gpt_academic | 7.5 | - | 2025-03-20 |
| CVE-2024-10110 | Aim 资源管理错误漏洞 — aimhubio/aim | 7.5 | - | 2025-03-20 |
| CVE-2024-6838 | MLflow 安全漏洞 — mlflow/mlflow | 8.2 | - | 2025-03-20 |
| CVE-2024-12761 | ImaginAIry 资源管理错误漏洞 — brycedrennan/imaginairy | 7.5 | - | 2025-03-20 |
| CVE-2024-7771 | anything-llm 资源管理错误漏洞 — mintplex-labs/anything-llm | 7.5 | - | 2025-03-20 |
| CVE-2024-25132 | Red Hat OpenShift Dedicated 资源管理错误漏洞 | 4.3 | Medium | 2025-03-19 |
| CVE-2025-29907 | jsPDF 安全漏洞 — jsPDF | 6.5 | - | 2025-03-18 |
| CVE-2025-25293 | OneLogin ruby-saml 安全漏洞 — ruby-saml | 7.5 | - | 2025-03-12 |
| CVE-2025-0114 | Palo Alto Networks PAN-OS 安全漏洞 — PAN-OS | 7.5 | - | 2025-03-12 |
| CVE-2025-27421 | Abacus 安全漏洞 — abacus | 7.5 | High | 2025-03-03 |
| CVE-2025-27100 | lakeFS 资源管理错误漏洞 — lakeFS | 6.5 | Medium | 2025-02-21 |
| CVE-2025-27097 | graphql-mesh 资源管理错误漏洞 — graphql-mesh | 8.1 | - | 2025-02-20 |
| CVE-2025-0426 | Kubernetes 安全漏洞 — kubelet | 6.2 | Medium | 2025-02-13 |
| CVE-2025-21181 | Microsoft Message Queuing 资源管理错误漏洞 — Windows 10 Version 1507 | 7.5 | High | 2025-02-11 |
| CVE-2025-21352 | Microsoft Windows 资源管理错误漏洞 — Windows 10 Version 1507 | 6.5 | Medium | 2025-02-11 |
| CVE-2025-21351 | Microsoft Active Directory Domain Services 资源管理错误漏洞 — Windows 10 Version 1607 | 7.5 | High | 2025-02-11 |
| CVE-2024-23814 | Siemens SCALANCE Series 资源管理错误漏洞 — SIDOOR ATD430W | 5.3 | Medium | 2025-02-11 |
| CVE-2025-25193 | Netty 资源管理错误漏洞 — netty | 5.5 | Medium | 2025-02-10 |
| CVE-2025-25186 | Net::IMAP 安全漏洞 — net-imap | 6.5 | Medium | 2025-02-10 |
CWE-400(未加控制的资源消耗(资源穷尽)) 是常见的弱点类别,本平台收录该类弱点关联的 1802 条 CVE 漏洞。