CWE-770 不加限制或调节的资源分配 类弱点 1229 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-770 属于资源管理缺陷,指系统在分配可复用资源时未实施限制或节流措施。攻击者通常通过发送大量请求耗尽系统资源,导致拒绝服务或性能瘫痪。开发者应通过设置并发上限、实施速率限制及监控资源使用率来缓解风险,确保关键资源分配受到严格管控,防止恶意滥用。
sock=socket(AF_INET, SOCK_STREAM, 0); while (1) { newsock=accept(sock, ...); printf("A connection has been accepted\n"); pid = fork(); }
int writeDataFromSocketToFile(char *host, int port) { char filename[FILENAME_SIZE]; char buffer[BUFFER_SIZE]; int socket = openSocketConnection(host, port); if (socket < 0) { printf("Unable to open socket connection"); return(FAIL); } if (getNextMessage(socket, filename, FILENAME_SIZE) > 0) { if (openFileToWrite(filename) > 0) { while (getNextMessage(socket, buffer, BUFFER_SIZE) > 0){ if (!(writeToFile(buffer) > 0)) break; } } closeFile(); } closeSocket(socket); }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2023-47108 | OpenTelemetry-Go Contrib 安全漏洞 — opentelemetry-go-contrib | 7.5 | High | 2023-11-10 |
| CVE-2023-47120 | Discourse 安全漏洞 — discourse | 7.5 | High | 2023-11-10 |
| CVE-2023-46130 | Discourse 安全漏洞 — discourse | 4.3 | Medium | 2023-11-10 |
| CVE-2023-5963 | GitLab 安全漏洞 — GitLab | 3.1 | Low | 2023-11-06 |
| CVE-2023-3246 | GitLab 安全漏洞 — GitLab | 4.3 | Medium | 2023-11-06 |
| CVE-2023-20155 | Cisco Firepower Management Center 安全漏洞 — Cisco Firepower Management Center | 7.5 | High | 2023-11-01 |
| CVE-2023-5625 | Eventlet 安全漏洞 — Ironic content for Red Hat OpenShift Container Platform 4.12 | 5.3 | Medium | 2023-11-01 |
| CVE-2023-45130 | Frontier 安全漏洞 — frontier | 7.5 | High | 2023-10-13 |
| CVE-2023-5573 | vrite 安全漏洞 — vriteio/vrite | 6.5 | - | 2023-10-13 |
| CVE-2023-44191 | Juniper Networks Junos OS 安全漏洞 — Junos OS | 7.5 | High | 2023-10-12 |
| CVE-2023-45142 | OpenTelemetry-Go Contrib 安全漏洞 — opentelemetry-go-contrib | 7.5 | High | 2023-10-12 |
| CVE-2023-5072 | JSON-Java 安全漏洞 — n/a | 7.5 | High | 2023-10-12 |
| CVE-2023-45129 | Matrix Synapse 安全漏洞 — synapse | 4.9 | Medium | 2023-10-10 |
| CVE-2023-40542 | F5 BIG-IP 资源管理错误漏洞 — BIG-IP | 7.5 | High | 2023-10-10 |
| CVE-2023-25822 | ReportPortal 安全漏洞 — reportportal | 6.3 | Medium | 2023-10-09 |
| CVE-2023-3967 | Hitachi Ops Center Common Services 安全漏洞 — Hitachi Ops Center Common Services | 5.3 | Medium | 2023-10-03 |
| CVE-2023-5289 | Rdiffweb 安全漏洞 — ikus060/rdiffweb | 7.5 | - | 2023-09-29 |
| CVE-2023-20033 | Cisco IOS XE Software 安全漏洞 — Cisco IOS XE Software | 8.6 | High | 2023-09-27 |
| CVE-2023-43642 | Snappy 安全漏洞 — snappy-java | 7.5 | High | 2023-09-25 |
| CVE-2023-37279 | Faktory 安全漏洞 — faktory | 7.5 | High | 2023-09-20 |
| CVE-2022-47562 | Ormazabal 安全漏洞 — ekorCCP | 7.5 | High | 2023-09-20 |
| CVE-2023-32186 | RKE2 安全漏洞 — RKE2 | 7.5 | High | 2023-09-19 |
| CVE-2023-32187 | SUSE Rancher K3s 安全漏洞 — k3s | 7.5 | High | 2023-09-18 |
| CVE-2023-40019 | FreeSWITCH 安全漏洞 — freeswitch | 7.5 | High | 2023-09-15 |
| CVE-2023-41043 | Discourse 安全漏洞 — discourse | 6.5 | Medium | 2023-09-15 |
| CVE-2023-41042 | Discourse 安全漏洞 — discourse | 4.9 | Medium | 2023-09-15 |
| CVE-2023-40588 | Discourse 安全漏洞 — discourse | 6.5 | Medium | 2023-09-15 |
| CVE-2023-38706 | Discourse 安全漏洞 — discourse | 6.5 | Medium | 2023-09-15 |
| CVE-2023-38507 | Strapi 安全漏洞 — strapi | 7.3 | High | 2023-09-15 |
| CVE-2023-34994 | Open Automation Software OAS Platform 安全漏洞 — OAS Platform | 3.1 | Low | 2023-09-05 |
CWE-770(不加限制或调节的资源分配) 是常见的弱点类别,本平台收录该类弱点关联的 1229 条 CVE 漏洞。