CWE-400 未加控制的资源消耗(资源穷尽) 类弱点 1799 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-400 指资源消耗不受控漏洞,属于资源管理缺陷。攻击者通常通过发送大量请求或构造复杂查询,耗尽服务器 CPU、内存或带宽,导致服务拒绝。开发者应避免此类问题,需实施严格的速率限制、请求大小校验及资源配额管理,并设置合理的超时机制与异常处理逻辑,确保有限资源在预期范围内被安全分配与维护。
class Worker implements Executor { ... public void execute(Runnable r) { try { ... } catch (InterruptedException ie) { // postpone response Thread.currentThread().interrupt(); } } public Worker(Channel ch, int nworkers) { ... } protected void activate() { Runnable loop = new Runnable() { public void run() { try { for (;;) { Runnable r = ...; r.run(); } } catch (InterruptedException ie) { ... } } }; new Thread(loop).start(); } }
sock=socket(AF_INET, SOCK_STREAM, 0); while (1) { newsock=accept(sock, ...); printf("A connection has been accepted\n"); pid = fork(); }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2023-42457 | Plone 安全漏洞 — plone.rest | 7.5 | High | 2023-09-21 |
| CVE-2023-26144 | GraphQL.js 资源管理错误漏洞 — graphql | 5.3 | Medium | 2023-09-20 |
| CVE-2022-47556 | Ormazabal ekorCCP 和 ekorRCI 资源管理错误漏洞 — ekorRCI | 6.5 | Medium | 2023-09-19 |
| CVE-2023-32636 | glib2 资源管理错误漏洞 — glib | 4.7 | Medium | 2023-09-14 |
| CVE-2023-32611 | glib2 资源管理错误漏洞 — glib2 | 5.5 | Medium | 2023-09-14 |
| CVE-2023-29499 | glib2 资源管理错误漏洞 — glib2 | 5.5 | Medium | 2023-09-14 |
| CVE-2023-32665 | glib2 代码问题漏洞 — glib2 | 5.5 | Medium | 2023-09-14 |
| CVE-2023-26141 | Mike Perham sidekiq 数据伪造问题漏洞 — sidekiq | 7.5 | High | 2023-09-14 |
| CVE-2023-36799 | Microsoft .NET Core和Microsoft Visual Studio 安全漏洞 — .NET 6.0 | 6.5 | Medium | 2023-09-12 |
| CVE-2023-38149 | Microsoft Windows TCP/IP 资源管理错误漏洞 — Windows 10 Version 1809 | 7.5 | High | 2023-09-12 |
| CVE-2022-48475 | Control de Ciber 安全漏洞 — Control de Ciber | 8.2 | High | 2023-09-12 |
| CVE-2022-48474 | Control de Ciber 资源管理错误漏洞 — Control de Ciber | 8.2 | High | 2023-09-12 |
| CVE-2022-4896 | Control de Ciber 资源管理错误漏洞 — Control de Ciber | 8.2 | High | 2023-09-12 |
| CVE-2023-40584 | ArgoCD 资源管理错误漏洞 — argo-cd | 6.5 | Medium | 2023-09-07 |
| CVE-2023-40591 | Ethereum Go-ethereum 资源管理错误漏洞 — go-ethereum | 7.5 | High | 2023-09-06 |
| CVE-2023-40594 | Splunk 安全漏洞 — Splunk Enterprise | 6.5 | Medium | 2023-08-30 |
| CVE-2023-40593 | Splunk 安全漏洞 — Splunk Enterprise | 6.3 | Medium | 2023-08-30 |
| CVE-2023-40586 | OWASP Coraza WAF 资源管理错误漏洞 — coraza | 7.5 | High | 2023-08-25 |
| CVE-2023-40583 | go-libp2p 资源管理错误漏洞 — go-libp2p | 7.5 | High | 2023-08-25 |
| CVE-2023-37379 | Apache Airflow 代码问题漏洞 — Apache Airflow | 8.1 | - | 2023-08-23 |
| CVE-2023-4394 | Linux Kernel 资源管理错误漏洞 — Kernel | 6.7 | Medium | 2023-08-17 |
| CVE-2023-38741 | IBM TXSeries for Multiplatforms 安全漏洞 — TXSeries for Multiplatforms | 7.5 | High | 2023-08-14 |
| CVE-2023-38210 | Adobe XMP Toolkit 资源管理错误漏洞 — XMP Toolkit | 5.5 | Medium | 2023-08-10 |
| CVE-2023-38178 | Microsoft .NET Core和Visual Studio 安全漏洞 — .NET 6.0 | 7.5 | High | 2023-08-08 |
| CVE-2023-3825 | PTC Kepware KEPServerEX 缓冲区错误漏洞 — KEPServerEX | 7.5 | High | 2023-07-31 |
| CVE-2023-38498 | Discourse 安全漏洞 — discourse | 4.3 | Medium | 2023-07-28 |
| CVE-2023-37900 | Crossplane 安全漏洞 — crossplane | 3.4 | Low | 2023-07-27 |
| CVE-2023-3637 | OpenStack openstack-neutron 资源管理错误漏洞 — Red Hat OpenStack Platform 16.2 | 4.3 | Medium | 2023-07-25 |
| CVE-2023-38200 | Keylime 安全漏洞 — Red Hat Enterprise Linux 9 | 7.5 | High | 2023-07-24 |
| CVE-2023-3782 | Square OkHttp 安全漏洞 | 5.9 | Medium | 2023-07-19 |
CWE-400(未加控制的资源消耗(资源穷尽)) 是常见的弱点类别,本平台收录该类弱点关联的 1799 条 CVE 漏洞。