CWE-400 未加控制的资源消耗(资源穷尽) 类弱点 1796 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-400 指资源消耗不受控漏洞,属于资源管理缺陷。攻击者通常通过发送大量请求或构造复杂查询,耗尽服务器 CPU、内存或带宽,导致服务拒绝。开发者应避免此类问题,需实施严格的速率限制、请求大小校验及资源配额管理,并设置合理的超时机制与异常处理逻辑,确保有限资源在预期范围内被安全分配与维护。
class Worker implements Executor { ... public void execute(Runnable r) { try { ... } catch (InterruptedException ie) { // postpone response Thread.currentThread().interrupt(); } } public Worker(Channel ch, int nworkers) { ... } protected void activate() { Runnable loop = new Runnable() { public void run() { try { for (;;) { Runnable r = ...; r.run(); } } catch (InterruptedException ie) { ... } } }; new Thread(loop).start(); } }
sock=socket(AF_INET, SOCK_STREAM, 0); while (1) { newsock=accept(sock, ...); printf("A connection has been accepted\n"); pid = fork(); }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2017-16114 | marked模块安全漏洞 — marked node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16115 | timespan模块安全漏洞 — timespan node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16116 | string模块安全漏洞 — string node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16117 | slug 安全漏洞 — slug node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16118 | forwarded模块安全漏洞 — forwarded node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16119 | Fresh 安全漏洞 — fresh node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16136 | method-override 安全漏洞 — method-override node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16137 | debug模块安全漏洞 — debug node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16138 | mime模块安全漏洞 — mime node module | 7.5 | - | 2018-06-07 |
| CVE-2018-3739 | https-proxy-agent 安全漏洞 — https-proxy-agent node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16013 | Hapi 安全漏洞 — hapi node module | 7.5 | - | 2018-06-04 |
| CVE-2017-16021 | uri-js 安全漏洞 — uri-js node module | 6.5 | - | 2018-06-04 |
| CVE-2017-16023 | Decamelize 安全漏洞 — decamelize node module | 7.5 | - | 2018-06-04 |
| CVE-2017-16025 | Nes 安全漏洞 — nes node module | 7.5 | - | 2018-06-04 |
| CVE-2017-16030 | Useragent 安全漏洞 — useragent node module | 7.5 | - | 2018-06-04 |
| CVE-2014-10064 | qs模块安全漏洞 — qs node module | 7.5 | - | 2018-05-31 |
| CVE-2015-9239 | ansi2html 安全漏洞 — ansi2html node module | 7.5 | - | 2018-05-31 |
| CVE-2016-10520 | jadedown 安全漏洞 — jadedown node module | 7.5 | - | 2018-05-31 |
| CVE-2016-10521 | jshamcrest 安全漏洞 — jshamcrest node module | 7.5 | - | 2018-05-31 |
| CVE-2016-10523 | MQTT 安全漏洞 — mqtt-packet node module | 7.5 | - | 2018-05-31 |
| CVE-2016-10524 | i18n-node-angular 安全漏洞 — i18n-node-angular node module | 6.8 | - | 2018-05-31 |
| CVE-2016-10527 | riot-compiler 安全漏洞 — riot-compiler node module | 7.5 | - | 2018-05-31 |
| CVE-2016-10539 | negotiator 安全漏洞 — negotiator node module | 7.5 | - | 2018-05-31 |
| CVE-2016-10540 | Minimatch 安全漏洞 — minimatch node module | 7.5 | - | 2018-05-31 |
| CVE-2016-10542 | ws 安全漏洞 — ws node module | 7.5 | - | 2018-05-31 |
| CVE-2016-10544 | uws 安全漏洞 — uws node module | 5.9 | - | 2018-05-31 |
| CVE-2015-9241 | hapi node模块安全漏洞 — hapi node module | 7.5 | - | 2018-05-29 |
| CVE-2015-9242 | ecstatic node模块安全漏洞 — ecstatic node module | 7.5 | - | 2018-05-29 |
| CVE-2016-8627 | admin-cli 安全漏洞 — admin-cli | 6.5 | - | 2018-05-11 |
| CVE-2018-0285 | Cisco Prime Service Catalog 安全漏洞 — Cisco Prime Service Catalog | 4.3 | - | 2018-05-02 |
CWE-400(未加控制的资源消耗(资源穷尽)) 是常见的弱点类别,本平台收录该类弱点关联的 1796 条 CVE 漏洞。