目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-799 交互频率的控制不恰当 类漏洞列表 49

CWE-799 交互频率的控制不恰当 类弱点 49 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-799 指产品未适当限制与交互方(如用户或自动化脚本)的交互频率或次数。攻击者常通过高频发送请求或重复执行操作,利用此缺陷耗尽系统资源导致拒绝服务,或绕过业务逻辑限制。开发者应实施速率限制、请求计数及令牌桶算法,确保交互频率在预期范围内,从而有效防御此类滥用行为。

MITRE CWE 官方描述
CWE:CWE-799 交互频率控制不当 英文:该产品未能正确限制其与执行者(actor)进行交互的次数或频率,例如传入请求的数量。 这可能导致执行者比预期更频繁地执行操作。执行者可以是人类,也可以是病毒或机器人(bot)等自动化进程。这可能被用于导致拒绝服务(denial of service)、破坏程序逻辑(例如限制人类只能投票一次)或其他后果。例如,身份验证例程可能未限制攻击者猜测密码的次数。或者,网站可能开展投票,但仅预期人类每天最多投票一次。
常见影响 (1)
Availability, Access Control, Other DoS: Resource Consumption (Other), Bypass Protection Mechanism, Other
代码示例 (1)
In the following code a username and password is read from a socket and an attempt is made to authenticate the username and password. The code will continuously checked the socket for a username and password until it has been authenticated.
char username[USERNAME_SIZE]; char password[PASSWORD_SIZE]; while (isValidUser == 0) { if (getNextMessage(socket, username, USERNAME_SIZE) > 0) { if (getNextMessage(socket, password, PASSWORD_SIZE) > 0) { isValidUser = AuthenticateUser(username, password); } } } return(SUCCESS);
Bad · C
int count = 0; while ((isValidUser == 0) && (count < MAX_ATTEMPTS)) { if (getNextMessage(socket, username, USERNAME_SIZE) > 0) { if (getNextMessage(socket, password, PASSWORD_SIZE) > 0) { isValidUser = AuthenticateUser(username, password); } } count++; } if (isValidUser) { return(SUCCESS); } else { return(FAIL); }
Good · C
CVE ID 标题 CVSS 风险等级 Published
CVE-2024-0094 NVIDIA vGPU Software 安全漏洞 — vGPU software and Cloud Gaming 5.5 Medium 2024-06-13
CVE-2023-51544 WordPress plugin RegistrationMagic 安全漏洞 — RegistrationMagic 5.3 Medium 2024-06-04
CVE-2023-40673 WordPress plugin Cartpauj Register Captcha 安全漏洞 — Cartpauj Register Captcha 6.5 Medium 2024-06-04
CVE-2023-40332 WordPress plugin WP-PostRatings 安全漏洞 — WP-PostRatings 5.3 Medium 2024-06-04
CVE-2024-24873 WordPress plugin CP Polls 安全漏洞 — CP Polls 5.3 Medium 2024-05-17
CVE-2024-34695 Karma 安全漏洞 — WOWS-Karma 6.3 Medium 2024-05-10
CVE-2023-27279 IBM Aspera 安全漏洞 — Aspera Faspex 6.5 Medium 2024-04-19
CVE-2023-35621 Microsoft Dynamics 365 安全漏洞 — Dynamics 365 for Finance and Operations 7.5 High 2023-12-12
CVE-2023-38068 JetBrains YouTrack 安全漏洞 — YouTrack 6.5 Medium 2023-07-12
CVE-2023-2758 Contec CONPROSYS HMI System 安全漏洞 — CONPROSYS HMI System 3.7 Low 2023-05-31
CVE-2021-37910 ASUS routers 安全漏洞 — GT-AXE11000 3.7 Low 2021-11-12
CVE-2021-41177 Nextcloud 安全漏洞 — security-advisories 8.1 High 2021-10-25
CVE-2021-37191 Siemens SINEMA Remote Connect Server 安全漏洞 — SINEMA Remote Connect Server 4.3 - 2021-09-14
CVE-2021-32741 Nextcloud 安全漏洞 — security-advisories 5.3 Medium 2021-07-12
CVE-2021-32705 Nextcloud 安全漏洞 — security-advisories 5.3 Medium 2021-07-12
CVE-2021-32703 Nextcloud 安全漏洞 — security-advisories 5.3 Medium 2021-07-12
CVE-2021-32678 Nextcloud 安全漏洞 — security-advisories 3.7 Low 2021-07-12
CVE-2020-5141 SonicWall SonicOS 安全漏洞 — SonicOS 6.5 - 2020-10-12
CVE-2016-6543 iTrack Easy 安全漏洞 — Easy 7.5 - 2018-07-13

CWE-799(交互频率的控制不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 49 条 CVE 漏洞。