目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-436 解释冲突 类漏洞列表 80

CWE-436 解释冲突 类弱点 80 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-436 解释冲突是指系统因对输入或状态的解读差异,导致执行错误操作的安全漏洞。攻击者通常利用代理、防火墙等中间件与客户端或服务器间行为预期的不一致,通过构造特定流量诱导中间件做出错误判断,从而绕过安全策略或引发异常行为。开发者应确保各组件间协议解析逻辑严格一致,并对输入进行标准化处理,以消除歧义,防止因解释差异导致的安全失效。

MITRE CWE 官方描述
CWE:CWE-436 解释冲突(Interpretation Conflict) 英文:产品 A 对输入或步骤的处理方式与产品 B 不同,导致 A 基于其对 B 状态的感知执行了错误的操作。 这种情况通常出现在代理(proxies)、防火墙(firewalls)、防病毒软件(anti-virus software)以及其他中介设备(intermediary devices)中,这些设备根据客户端或服务器预期的行为来监控、允许、拒绝或修改流量。
常见影响 (1)
Integrity, Other Unexpected State, Varies by Context
代码示例 (2)
The paper "Insertion, Evasion, and Denial of Service: Eluding Network Intrusion Detection" [REF-428] shows that OSes varied widely in how they manage unusual packets, which made it difficult or impossible for intrusion detection systems to properly detect certain attacker manipulations that took advantage of these OS differences.
Null characters have different interpretations in Perl and C, which have security consequences when Perl invokes C functions. Similar problems have been reported in ASP [REF-429] and PHP.
CVE ID 标题 CVSS 风险等级 Published
CVE-2026-93750 http-cache-semantics 4.2.0 跨客户端缓存泄露漏洞 — http-cache-semantics 5.9 Medium 2026-09-18
CVE-2026-92597 Nodemailer 9.1.0前 域名验证绕过漏洞 — nodemailer 6.5 Medium 2026-09-16
CVE-2026-92598 Nodemailer 9.1.0前域名允许列表绕过漏洞 — nodemailer 6.5 Medium 2026-09-16
CVE-2026-91835 OpenClaw ClawScan 处理逻辑错误漏洞 — ClawScan 2.8 Low 2026-09-15
CVE-2026-88004 Traefik 处理逻辑错误漏洞 — traefik 7.0 High 2026-09-10
CVE-2026-87627 Google Chrome 处理逻辑错误漏洞 — Chrome - - 2026-09-09
CVE-2026-82537 RooCodeInc Roo Code 处理逻辑错误漏洞 — Roo-Code 8.8 High 2026-09-08
CVE-2026-81378 Microsoft Visual Studio Code 处理逻辑错误漏洞 — Visual Studio Code 8.2 High 2026-09-08
CVE-2026-85184 Fastify @fastify/middie 处理逻辑错误漏洞 — @fastify/middie 9.1 Critical 2026-09-04
CVE-2026-84394 Fastify fast-uri 处理逻辑错误漏洞 — fast-uri 7.5 High 2026-09-02
CVE-2026-63435 Mikel Lindsaar Mail 处理逻辑错误漏洞 — mail 5.3 Medium 2026-09-01
CVE-2026-75931 Fastify fast-uri 处理逻辑错误漏洞 — fast-uri 7.5 High 2026-08-24
CVE-2026-57580 Authentik Security authentik 处理逻辑错误漏洞 — authentik 9.4 Critical 2026-08-18
CVE-2026-73615 Jovan Marinovic Network-AI 处理逻辑错误漏洞 — Network-AI 8.8 High 2026-08-13
CVE-2026-73614 Jovan Marinovic Network-AI 处理逻辑错误漏洞 — Network-AI 8.8 High 2026-08-13
CVE-2026-49473 Cedar authorization-for-expressjs 处理逻辑错误漏洞 — authorization-for-expressjs 8.8 High 2026-08-12
CVE-2026-18246 IBM i 处理逻辑错误漏洞 — i 3.0 Low 2026-08-12
CVE-2026-68968 Apache Airflow 处理逻辑错误漏洞 — Apache Airflow - - 2026-08-12
CVE-2026-18446 Fastify fast-uri 处理逻辑错误漏洞 — fast-uri 7.5 High 2026-07-31
CVE-2026-14643 undici 处理逻辑错误漏洞 — undici 5.9 Medium 2026-07-29
CVE-2026-67201 The V Programming Language 处理逻辑错误漏洞 — v 8.6 High 2026-07-29
CVE-2026-49332 OpenShift oauth-proxy 处理逻辑错误漏洞 — Red Hat OpenShift Container Platform 4.12 8.5 High 2026-07-28
CVE-2026-16221 fast-uri 处理逻辑错误漏洞 — fast-uri 7.5 High 2026-07-19
CVE-2026-44974 hapijs content 处理逻辑错误漏洞 — content - - 2026-07-17
CVE-2026-47767 Symfony 处理逻辑错误漏洞 — symfony - - 2026-07-14
CVE-2026-56329 Capgo 处理逻辑错误漏洞 — Capgo 6.4 Medium 2026-07-10
CVE-2026-59882 Guzzle PSR-7 Message Implementation 处理逻辑错误漏洞 — psr7 4.2 Medium 2026-07-08
CVE-2026-14198 Fastify @fastify/middie 处理逻辑错误漏洞 — @fastify/middie 9.1 Critical 2026-07-01
CVE-2026-13676 Fastify fast-uri 处理逻辑错误漏洞 — fast-uri 7.5 High 2026-06-29
CVE-2026-53538 Kludex python-multipart 处理逻辑错误漏洞 — python-multipart 3.7 Low 2026-06-22

CWE-436(解释冲突) 是常见的弱点类别,本平台收录该类弱点关联的 80 条 CVE 漏洞。