CWE-400 未加控制的资源消耗(资源穷尽) 类弱点 1800 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-400 指资源消耗不受控漏洞,属于资源管理缺陷。攻击者通常通过发送大量请求或构造复杂查询,耗尽服务器 CPU、内存或带宽,导致服务拒绝。开发者应避免此类问题,需实施严格的速率限制、请求大小校验及资源配额管理,并设置合理的超时机制与异常处理逻辑,确保有限资源在预期范围内被安全分配与维护。
class Worker implements Executor { ... public void execute(Runnable r) { try { ... } catch (InterruptedException ie) { // postpone response Thread.currentThread().interrupt(); } } public Worker(Channel ch, int nworkers) { ... } protected void activate() { Runnable loop = new Runnable() { public void run() { try { for (;;) { Runnable r = ...; r.run(); } } catch (InterruptedException ie) { ... } } }; new Thread(loop).start(); } }
sock=socket(AF_INET, SOCK_STREAM, 0); while (1) { newsock=accept(sock, ...); printf("A connection has been accepted\n"); pid = fork(); }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2024-5055 | XAMPP 资源管理错误漏洞 — XAMPP | 7.5 | High | 2024-05-17 |
| CVE-2024-5052 | Cerberus FTP Enterprise 资源管理错误漏洞 — Cerberus FTP Enterprise | 7.5 | High | 2024-05-17 |
| CVE-2024-35185 | Minder 安全漏洞 — minder | 5.3 | Medium | 2024-05-16 |
| CVE-2024-35176 | Ruby 安全漏洞 — rexml | 5.3 | Medium | 2024-05-16 |
| CVE-2023-7258 | Google gVisor 安全漏洞 — Gvisor | 4.8 | Medium | 2024-05-15 |
| CVE-2024-30019 | Microsoft Windows 资源管理错误漏洞 — Windows Server 2019 | 6.5 | Medium | 2024-05-14 |
| CVE-2024-33498 | Siemens 多款产品 资源管理错误漏洞 — SIMATIC RTLS Locating Manager | 5.3 | Medium | 2024-05-14 |
| CVE-2024-34079 | octo-sts 安全漏洞 — app | 3.7 | Low | 2024-05-10 |
| CVE-2024-4438 | Red Hat OpenStack Platform 安全漏洞 | 7.5 | High | 2024-05-08 |
| CVE-2024-4437 | Red Hat OpenStack Platform 资源管理错误漏洞 | 7.5 | High | 2024-05-08 |
| CVE-2024-4436 | Red Hat OpenStack Platform 资源管理错误漏洞 | 7.5 | High | 2024-05-08 |
| CVE-2024-1930 | DNF5 安全漏洞 — dnf5daemon-server | 6.5 | Medium | 2024-05-08 |
| CVE-2023-27321 | OPC UA.NET Standard 安全漏洞 — UA .NET Standard | 7.5AI | High AI | 2024-05-07 |
| CVE-2024-32663 | Suricata 安全漏洞 — suricata | 7.5 | High | 2024-05-07 |
| CVE-2024-34084 | Minder 安全漏洞 — minder | 7.5 | High | 2024-05-07 |
| CVE-2024-4599 | Lunar 资源管理错误漏洞 — LAN Messenger | 7.5 | High | 2024-05-07 |
| CVE-2024-32972 | Ethereum Go-ethereum 安全漏洞 — go-ethereum | 7.5 | High | 2024-05-06 |
| CVE-2023-39477 | Inductive Automation Ignition 安全漏洞 — Ignition | 7.5 | - | 2024-05-03 |
| CVE-2023-27334 | Softing edgeConnector 安全漏洞 — edgeConnector Siemens | 7.5 | - | 2024-05-03 |
| CVE-2024-32984 | Yamux 安全漏洞 — rust-yamux | 7.5 | High | 2024-05-01 |
| CVE-2024-32476 | Argo CD 安全漏洞 — argo-cd | 6.5 | Medium | 2024-04-26 |
| CVE-2024-4183 | Mattermost 安全漏洞 — Mattermost | 4.3 | Medium | 2024-04-26 |
| CVE-2024-22091 | Mattermost 安全漏洞 — Mattermost | 3.1 | Low | 2024-04-26 |
| CVE-2024-3508 | Bombastic 安全漏洞 | 4.3 | Medium | 2024-04-25 |
| CVE-2023-6596 | Red Hat OpenShift Container Platform 安全漏洞 | 7.5 | High | 2024-04-25 |
| CVE-2024-31994 | Mealie 安全漏洞 — mealie | 6.5 | Medium | 2024-04-19 |
| CVE-2024-31992 | Mealie 安全漏洞 — mealie | 6.5 | Medium | 2024-04-19 |
| CVE-2024-3872 | Mattermost Mobile Apps 安全漏洞 — Mattermost | 3.1 | Low | 2024-04-16 |
| CVE-2024-1569 | LoLLMs 资源管理错误漏洞 — parisneo/lollms-webui | 7.5 | - | 2024-04-16 |
| CVE-2024-3789 | WBSAirback 资源管理错误漏洞 — White Bear Solutions | 6.5 | Medium | 2024-04-15 |
CWE-400(未加控制的资源消耗(资源穷尽)) 是常见的弱点类别,本平台收录该类弱点关联的 1800 条 CVE 漏洞。