CWE-611 XML外部实体引用的不恰当限制(XXE) 类弱点 482 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-611 指 XML 外部实体注入漏洞,属于处理 XML 文档时的安全缺陷。攻击者通过构造包含恶意外部实体的 XML 数据,诱导系统读取服务器本地文件或发起 SSRF 请求,从而泄露敏感信息或探测内网。开发者应避免使用默认配置解析 XML,禁用外部实体解析功能,并对输入数据进行严格校验与过滤,确保仅处理受信任的实体引用。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2018-0108 | Cisco WebEx Meetings Server 信息泄露漏洞 — Cisco WebEx Meetings Server | 5.3 | - | 2018-01-18 |
| CVE-2017-7907 | Schneider Electric Wonderware Historian Client 安全漏洞 — Schneider Electric Wonderware Historian Client | 7.3 | - | 2017-05-19 |
CWE-611(XML外部实体引用的不恰当限制(XXE)) 是常见的弱点类别,本平台收录该类弱点关联的 482 条 CVE 漏洞。