CWE-799 交互频率的控制不恰当 类弱点 49 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-799 指产品未适当限制与交互方(如用户或自动化脚本)的交互频率或次数。攻击者常通过高频发送请求或重复执行操作,利用此缺陷耗尽系统资源导致拒绝服务,或绕过业务逻辑限制。开发者应实施速率限制、请求计数及令牌桶算法,确保交互频率在预期范围内,从而有效防御此类滥用行为。
char username[USERNAME_SIZE]; char password[PASSWORD_SIZE]; while (isValidUser == 0) { if (getNextMessage(socket, username, USERNAME_SIZE) > 0) { if (getNextMessage(socket, password, PASSWORD_SIZE) > 0) { isValidUser = AuthenticateUser(username, password); } } } return(SUCCESS);
int count = 0; while ((isValidUser == 0) && (count < MAX_ATTEMPTS)) { if (getNextMessage(socket, username, USERNAME_SIZE) > 0) { if (getNextMessage(socket, password, PASSWORD_SIZE) > 0) { isValidUser = AuthenticateUser(username, password); } } count++; } if (isValidUser) { return(SUCCESS); } else { return(FAIL); }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2024-0094 | NVIDIA vGPU Software 安全漏洞 — vGPU software and Cloud Gaming | 5.5 | Medium | 2024-06-13 |
| CVE-2023-51544 | WordPress plugin RegistrationMagic 安全漏洞 — RegistrationMagic | 5.3 | Medium | 2024-06-04 |
| CVE-2023-40673 | WordPress plugin Cartpauj Register Captcha 安全漏洞 — Cartpauj Register Captcha | 6.5 | Medium | 2024-06-04 |
| CVE-2023-40332 | WordPress plugin WP-PostRatings 安全漏洞 — WP-PostRatings | 5.3 | Medium | 2024-06-04 |
| CVE-2024-24873 | WordPress plugin CP Polls 安全漏洞 — CP Polls | 5.3 | Medium | 2024-05-17 |
| CVE-2024-34695 | Karma 安全漏洞 — WOWS-Karma | 6.3 | Medium | 2024-05-10 |
| CVE-2023-27279 | IBM Aspera 安全漏洞 — Aspera Faspex | 6.5 | Medium | 2024-04-19 |
| CVE-2023-35621 | Microsoft Dynamics 365 安全漏洞 — Dynamics 365 for Finance and Operations | 7.5 | High | 2023-12-12 |
| CVE-2023-38068 | JetBrains YouTrack 安全漏洞 — YouTrack | 6.5 | Medium | 2023-07-12 |
| CVE-2023-2758 | Contec CONPROSYS HMI System 安全漏洞 — CONPROSYS HMI System | 3.7 | Low | 2023-05-31 |
| CVE-2021-37910 | ASUS routers 安全漏洞 — GT-AXE11000 | 3.7 | Low | 2021-11-12 |
| CVE-2021-41177 | Nextcloud 安全漏洞 — security-advisories | 8.1 | High | 2021-10-25 |
| CVE-2021-37191 | Siemens SINEMA Remote Connect Server 安全漏洞 — SINEMA Remote Connect Server | 4.3 | - | 2021-09-14 |
| CVE-2021-32741 | Nextcloud 安全漏洞 — security-advisories | 5.3 | Medium | 2021-07-12 |
| CVE-2021-32705 | Nextcloud 安全漏洞 — security-advisories | 5.3 | Medium | 2021-07-12 |
| CVE-2021-32703 | Nextcloud 安全漏洞 — security-advisories | 5.3 | Medium | 2021-07-12 |
| CVE-2021-32678 | Nextcloud 安全漏洞 — security-advisories | 3.7 | Low | 2021-07-12 |
| CVE-2020-5141 | SonicWall SonicOS 安全漏洞 — SonicOS | 6.5 | - | 2020-10-12 |
| CVE-2016-6543 | iTrack Easy 安全漏洞 — Easy | 7.5 | - | 2018-07-13 |
CWE-799(交互频率的控制不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 49 条 CVE 漏洞。