CWE-400 未加控制的资源消耗(资源穷尽) 类弱点 1797 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-400 指资源消耗不受控漏洞,属于资源管理缺陷。攻击者通常通过发送大量请求或构造复杂查询,耗尽服务器 CPU、内存或带宽,导致服务拒绝。开发者应避免此类问题,需实施严格的速率限制、请求大小校验及资源配额管理,并设置合理的超时机制与异常处理逻辑,确保有限资源在预期范围内被安全分配与维护。
class Worker implements Executor { ... public void execute(Runnable r) { try { ... } catch (InterruptedException ie) { // postpone response Thread.currentThread().interrupt(); } } public Worker(Channel ch, int nworkers) { ... } protected void activate() { Runnable loop = new Runnable() { public void run() { try { for (;;) { Runnable r = ...; r.run(); } } catch (InterruptedException ie) { ... } } }; new Thread(loop).start(); } }
sock=socket(AF_INET, SOCK_STREAM, 0); while (1) { newsock=accept(sock, ...); printf("A connection has been accepted\n"); pid = fork(); }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2022-29885 | Apache Tomcat 资源管理错误漏洞 — Apache Tomcat | 7.5 | - | 2022-05-12 |
| CVE-2022-27640 | Siemens SIMATIC 资源管理错误漏洞 — SIMATIC CP 442-1 RNA | 6.5 | - | 2022-05-10 |
| CVE-2022-24040 | 多款Siemens产品资源管理错误漏洞 — Desigo DXR2 | 6.5 | - | 2022-05-10 |
| CVE-2022-24902 | TKVideoplayer 资源管理错误漏洞 — tkVideoPlayer | 2.9 | Low | 2022-05-05 |
| CVE-2022-29167 | hawk 资源管理错误漏洞 — hawk | 7.4 | High | 2022-05-05 |
| CVE-2022-29480 | F5 BIG-IP 资源管理错误漏洞 — BIG-IP | 5.3 | Medium | 2022-05-05 |
| CVE-2022-28701 | F5 BIG-IP 资源管理错误漏洞 — BIG-IP | 7.5 | High | 2022-05-05 |
| CVE-2022-28691 | F5 BIG-IP 资源管理错误漏洞 — BIG-IP | 7.5 | High | 2022-05-05 |
| CVE-2022-26372 | F5 BIG-IP 资源管理错误漏洞 — BIG-IP | 7.5 | High | 2022-05-05 |
| CVE-2022-1468 | F5 BIG-IP 资源管理错误漏洞 — BIG-IP | 4.3 | Medium | 2022-05-05 |
| CVE-2022-27182 | F5 BIG-IP 资源管理错误漏洞 — BIG-IP | 5.3 | Medium | 2022-05-05 |
| CVE-2022-27181 | F5 BIG-IP APM 资源管理错误漏洞 — BIG-IP APM | 5.3 | Medium | 2022-05-05 |
| CVE-2022-20760 | 多款Cisco产品资源管理错误漏洞 — Cisco Adaptive Security Appliance (ASA) Software | 8.6 | High | 2022-05-03 |
| CVE-2022-22275 | SonicWall SonicOS 资源管理错误漏洞 — SonicOS | 7.5 | - | 2022-04-27 |
| CVE-2021-43933 | FANUC ROBOGUIDE资源管理错误漏洞 — ROBOGUIDE | 6.1 | Medium | 2022-04-20 |
| CVE-2022-24863 | http-swagger 安全漏洞 — http-swagger | 7.5 | High | 2022-04-18 |
| CVE-2022-20692 | Cisco IOS和IOS XE资源管理错误漏洞 — Cisco IOS XE Software | 7.7 | High | 2022-04-15 |
| CVE-2021-41119 | Wire 资源管理错误漏洞 — wire-server | 5.3 | Medium | 2022-04-13 |
| CVE-2022-1337 | Mattermost 资源管理错误漏洞 — Mattermost | 4.3 | Medium | 2022-04-13 |
| CVE-2022-21155 | Fernhill Software Fernhill Scada Server 资源管理错误漏洞 — SCADA Server | 7.5 | High | 2022-04-12 |
| CVE-2022-27194 | 多款Siemens SIMATIC 产品 资源管理错误漏洞 — SIMATIC PCS neo (Administration Console) | 7.5 | - | 2022-04-12 |
| CVE-2022-25622 | 多款Siemens SIMATIC产品资源管理错误漏洞 — SIMATIC CFU DIQ | 5.3 | Medium | 2022-04-12 |
| CVE-2022-24839 | nekohtml资源管理错误漏洞 — nekohtml | 7.5 | High | 2022-04-11 |
| CVE-2022-24836 | Nokogiri 安全漏洞 — nokogiri | 7.5 | High | 2022-04-11 |
| CVE-2022-1210 | Silicon Graphics LibTIFF 资源管理错误漏洞 — LibTIFF | 4.3 | Medium | 2022-04-03 |
| CVE-2021-22100 | cloud foundry 资源管理错误漏洞 — Cloud Controller (CAPI) by cloud foundry | 5.3 | - | 2022-03-25 |
| CVE-2022-24729 | CKEditor 资源管理错误漏洞 — ckeditor4 | 6.5 | Medium | 2022-03-16 |
| CVE-2022-22145 | Yokogawa Exaopc 资源管理错误漏洞 — CENTUM CS 3000 | 6.5 | - | 2022-03-11 |
| CVE-2022-24726 | Istio 资源管理错误漏洞 — istio | 7.5 | High | 2022-03-10 |
| CVE-2022-24741 | Nextcloud server 资源管理错误漏洞 — security-advisories | 3.5 | Low | 2022-03-09 |
CWE-400(未加控制的资源消耗(资源穷尽)) 是常见的弱点类别,本平台收录该类弱点关联的 1797 条 CVE 漏洞。