CWE-502 可信数据的反序列化 类弱点 2188 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-502 指反序列化不可信数据漏洞,属于数据验证缺陷。攻击者通过构造恶意序列化对象,在系统反序列化时触发任意代码执行或拒绝服务。开发者应避免直接反序列化外部输入,改用 JSON 等安全格式,或实施严格的类白名单校验与完整性检查,确保反序列化过程仅处理预期类型,从而阻断恶意载荷执行。
try { File file = new File("object.obj"); ObjectInputStream in = new ObjectInputStream(new FileInputStream(file)); javax.swing.JButton button = (javax.swing.JButton) in.readObject(); in.close(); }
private final void readObject(ObjectInputStream in) throws java.io.IOException { throw new java.io.IOException("Cannot be deserialized"); }
try { class ExampleProtocol(protocol.Protocol): def dataReceived(self, data): # Code that would be here would parse the incoming data # After receiving headers, call confirmAuth() to authenticate def confirmAuth(self, headers): try: token = cPickle.loads(base64.b64decode(headers['AuthToken'])) if not check_hmac(token['signature'], token['data'], getSecretKey()): raise AuthFail self.secure_data = token['data'] except: raise AuthFail }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-47582 | WordPress plugin WPBot Pro Wordpress Chatbot 代码问题漏洞 — WPBot Pro Wordpress Chatbot | 9.8 | Critical | 2025-05-19 |
| CVE-2025-4905 | Seaglider Basestation Software 安全漏洞 — basestation3 | 5.3 | Medium | 2025-05-19 |
| CVE-2025-48134 | WordPress plugin WP Tabs 代码问题漏洞 — WP Tabs | 7.2 | High | 2025-05-16 |
| CVE-2025-4742 | grpo-flat 代码问题漏洞 — grpo-flat | 5.3 | Medium | 2025-05-16 |
| CVE-2025-4740 | Airiana 代码问题漏洞 — Airiana | 5.3 | Medium | 2025-05-16 |
| CVE-2025-47784 | emlog 代码问题漏洞 — emlog | 7.3AI | High AI | 2025-05-15 |
| CVE-2025-4701 | Freeze-Omni 代码问题漏洞 — Freeze-Omni | 5.3 | Medium | 2025-05-15 |
| CVE-2025-47292 | Cap Collectif 代码问题漏洞 — cap-collectif | 9.8AI | Critical AI | 2025-05-14 |
| CVE-2025-3623 | WordPress plugin Uncanny Automator 代码问题漏洞 — Uncanny Automator – Easy Automation, Integration, Webhooks & Workflow Builder Plugin | 9.1 | Critical | 2025-05-14 |
| CVE-2025-30384 | Microsoft Office Sharepoint Server 代码问题漏洞 — Microsoft SharePoint Enterprise Server 2016 | 7.4 | High | 2025-05-13 |
| CVE-2025-30382 | Microsoft Office Sharepoint Server 代码问题漏洞 — Microsoft SharePoint Enterprise Server 2016 | 7.8 | High | 2025-05-13 |
| CVE-2025-30378 | Microsoft SharePoint 代码问题漏洞 — Microsoft SharePoint Enterprise Server 2016 | 7.0 | High | 2025-05-13 |
| CVE-2025-42999 | SAP NetWeaver Visual Composer Metadata Uploader 安全漏洞 — SAP NetWeaver (Visual Composer development server) | 9.1 | Critical | 2025-05-13 |
| CVE-2025-30012 | SAP Supplier Relationship Management 代码问题漏洞 — SAP Supplier Relationship Management (Live Auction Cockpit) | 10.0 | Critical | 2025-05-13 |
| CVE-2025-46738 | Schweitzer Engineering Laboratories SEL-5033 acSELerator RTAC Software 安全漏洞 — SEL-5033 acSELerator RTAC Software | 6.6 | Medium | 2025-05-12 |
| CVE-2025-47732 | Microsoft Dataverse 代码问题漏洞 — Microsoft Dataverse | 8.7 | High | 2025-05-08 |
| CVE-2025-47683 | WordPress plugin WP Maintenance 代码问题漏洞 — WP Maintenance | 7.2 | High | 2025-05-07 |
| CVE-2025-47629 | WordPress plugin WP-CRM System 代码问题漏洞 — WP-CRM System | 7.2 | High | 2025-05-07 |
| CVE-2025-0855 | WordPress plugin PGS Core 代码问题漏洞 — PGS Core | 9.8 | Critical | 2025-05-06 |
| CVE-2025-30165 | vLLM 代码问题漏洞 — vllm | 8.0 | High | 2025-05-06 |
| CVE-2025-43852 | Retrieval-based-Voice-Conversion-WebUI 代码问题漏洞 — Retrieval-based-Voice-Conversion-WebUI | 9.8AI | Critical AI | 2025-05-05 |
| CVE-2025-43851 | Retrieval-based-Voice-Conversion-WebUI 代码问题漏洞 — Retrieval-based-Voice-Conversion-WebUI | 9.8AI | Critical AI | 2025-05-05 |
| CVE-2025-43850 | Retrieval-based-Voice-Conversion-WebUI 代码问题漏洞 — Retrieval-based-Voice-Conversion-WebUI | 9.8AI | Critical AI | 2025-05-05 |
| CVE-2025-43849 | Retrieval-based-Voice-Conversion-WebUI 代码问题漏洞 — Retrieval-based-Voice-Conversion-WebUI | 9.8AI | Critical AI | 2025-05-05 |
| CVE-2025-43848 | Retrieval-based-Voice-Conversion-WebUI 代码问题漏洞 — Retrieval-based-Voice-Conversion-WebUI | 9.8AI | Critical AI | 2025-05-05 |
| CVE-2025-43847 | Retrieval-based-Voice-Conversion-WebUI 代码问题漏洞 — Retrieval-based-Voice-Conversion-WebUI | 9.8AI | Critical AI | 2025-05-05 |
| CVE-2025-43846 | Retrieval-based-Voice-Conversion-WebUI 代码问题漏洞 — Retrieval-based-Voice-Conversion-WebUI | 9.8AI | Critical AI | 2025-05-05 |
| CVE-2025-4260 | youkefu 代码问题漏洞 — youkefu | 4.3 | Medium | 2025-05-05 |
| CVE-2025-46567 | LLaMA-Factory 安全漏洞 — LLaMA-Factory | 6.1 | Medium | 2025-05-01 |
| CVE-2025-23254 | NVIDIA TensorRT-LLM 代码问题漏洞 — TensorRT-LLM | 8.8 | High | 2025-05-01 |
CWE-502(可信数据的反序列化) 是常见的弱点类别,本平台收录该类弱点关联的 2188 条 CVE 漏洞。