CWE-451 关键信息的UI错误表达 类弱点 125 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-451 指用户界面未能准确展示关键信息,导致数据或其来源被隐藏或伪造。攻击者常利用此缺陷,通过篡改界面显示虚假内容,伪装成可信来源以欺骗用户,这通常是网络钓鱼攻击的关键环节。开发者应确保界面信息真实、透明且不可篡改,严格验证数据来源,避免误导用户做出错误判断,从而有效防范此类社会工程学攻击。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2024-52271 | Documenso 安全漏洞 — Documenso | 4.3 | - | 2024-12-05 |
| CVE-2024-52270 | DropBox Sign 安全漏洞 — DropBox Sign | 8.2 | High | 2024-12-05 |
| CVE-2024-52269 | Docusign API 安全漏洞 — DocuSign | 3.5 | - | 2024-12-04 |
| CVE-2024-52277 | DocuSeal 安全漏洞 — DocuSeal | 4.3 | - | 2024-12-04 |
| CVE-2024-52276 | Docusign API 安全漏洞 — DocuSign | 4.3 | - | 2024-12-04 |
| CVE-2024-49040 | Microsoft Exchange Server 安全漏洞 — Microsoft Exchange Server 2019 Cumulative Update 13 | 7.5 | High | 2024-11-12 |
| CVE-2024-51749 | Element 安全漏洞 — element-web | 3.5 | Low | 2024-11-12 |
| CVE-2024-47044 | NTT EAST多款产品 安全漏洞 — Hikari Denwa router RT-400MI | 8.2AI | High AI | 2024-09-26 |
| CVE-2024-43461 | Microsoft Windows MSHTML Platform 安全漏洞 — Windows 10 Version 1507 | 8.8 | High | 2024-09-10 |
| CVE-2024-38197 | Microsoft Teams 安全漏洞 — Microsoft Teams for iOS | 6.5 | Medium | 2024-08-13 |
| CVE-2024-6595 | GitLab 安全漏洞 — GitLab | 3.0 | Low | 2024-07-17 |
| CVE-2024-38112 | Microsoft Windows MSHTML Platform 安全漏洞 — Windows 10 Version 22H2 | 7.5 | High | 2024-07-09 |
| CVE-2024-38082 | Microsoft Edge 安全漏洞 — Microsoft Edge (Chromium-based) | 4.7 | Medium | 2024-06-20 |
| CVE-2024-38093 | Microsoft Edge 安全漏洞 — Microsoft Edge (Chromium-based) | 4.3 | Medium | 2024-06-20 |
| CVE-2024-30055 | Microsoft Edge 安全漏洞 — Microsoft Edge (Chromium-based) | 5.4 | Medium | 2024-05-10 |
| CVE-2023-50938 | IBM PowerSC 安全漏洞 — PowerSC | 6.5 | Medium | 2024-02-02 |
| CVE-2022-39258 | mailcow 输入验证错误漏洞 — mailcow-dockerized | 8.1 | High | 2022-09-27 |
| CVE-2022-2800 | Gym Management System 安全漏洞 — Gym Management System | 4.3 | Medium | 2022-08-12 |
| CVE-2021-27773 | HCL Technologies HCL Sametime 安全漏洞 — Sametime | 4.2 | Medium | 2022-05-12 |
| CVE-2021-27414 | Ellipse Enterprise Asset Management跨站脚本漏洞 — Ellipse Enterprise Asset Management (EAM) | 5.5 | Medium | 2022-03-11 |
| CVE-2022-23646 | ZEIT Next.js 安全漏洞 — next.js | 5.9 | Medium | 2022-02-17 |
| CVE-2021-41598 | GitHub Enterprise Server 安全漏洞 — GitHub Enterprise Server | 8.8 | - | 2022-01-25 |
| CVE-2021-33593 | Naver Whale Browser 安全漏洞 — NAVER Whale browser | 5.3 | - | 2021-11-02 |
| CVE-2021-22866 | GitHub Enterprise Server 安全漏洞 — GitHub Enterprise Server | 8.8 | - | 2021-05-14 |
| CVE-2020-7370 | Danyil Vasilenko Bolt Browser 访问控制错误漏洞 — Bolt Browser | 4.3 | Medium | 2020-10-20 |
| CVE-2020-7371 | Yandex Browser 安全漏洞 — RITS Browser | 4.3 | Medium | 2020-10-20 |
| CVE-2020-7364 | Alibaba Group UC Browser 安全漏洞 — UC Browser | 4.3 | Medium | 2020-10-20 |
| CVE-2020-7369 | Yandex Browser 访问控制错误漏洞 — Yandex Browser | 4.3 | Medium | 2020-10-20 |
| CVE-2020-7363 | Alibaba Group UC Browser 安全漏洞 — UC Browser | 4.3 | Medium | 2020-10-20 |
| CVE-2020-10775 | ovirt-engine 输入验证错误漏洞 — ovirt-engine | 4.7 | - | 2020-08-24 |
CWE-451(关键信息的UI错误表达) 是常见的弱点类别,本平台收录该类弱点关联的 125 条 CVE 漏洞。