CWE-807 在安全决策中依赖未经信任的输入 类弱点 68 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-807 属于依赖不可信输入进行安全决策的漏洞。攻击者通过篡改 Cookie、环境变量或隐藏表单字段等输入,绕过产品依赖这些值建立的保护机制。开发者需摒弃对客户端数据的盲目信任,不应假设此类输入不可修改。在关键安全逻辑中,必须对输入进行严格验证、完整性校验及服务端重新计算,确保决策依据不被恶意操纵,从而防止安全控制失效。
Cookie[] cookies = request.getCookies(); for (int i =0; i< cookies.length; i++) { Cookie c = cookies[i]; if (c.getName().equals("role")) { userRole = c.getValue(); } }
$auth = $_COOKIES['authenticated']; if (! $auth) { if (AuthenticateUser($_POST['user'], $_POST['password']) == "success") { // save the cookie to send out in future responses setcookie("authenticated", "1", time()+60*60*2); } else { ShowLoginScreen(); die("\n"); } } DisplayMedicalHistory($_POST['patient_ID']);
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2022-24400 | TETRA BURST 安全漏洞 — TETRA Standard | 7.5 | High | 2023-10-19 |
| CVE-2023-0009 | Palo Alto Networks GlobalProtect 安全漏洞 — GlobalProtect App | 7.8 | High | 2023-06-14 |
| CVE-2022-20744 | Cisco Firepower Management Center 安全漏洞 — Cisco Firepower Management Center | 6.5 | - | 2022-05-03 |
| CVE-2021-36777 | SUSE openSUSE 安全漏洞 — Build service | 8.1 | High | 2022-03-09 |
| CVE-2021-31999 | Rancher Labs Rancher 安全漏洞 — Rancher | 8.8 | High | 2021-07-15 |
| CVE-2021-29479 | Ratpack 安全漏洞 — ratpack | 7.0 | High | 2021-06-29 |
| CVE-2020-5252 | Safety 安全漏洞 — safety | 5.0 | Medium | 2020-03-23 |
| CVE-2017-0887 | Nextcloud Server 安全漏洞 — Nextcloud Server | 2.7 | - | 2017-04-05 |
CWE-807(在安全决策中依赖未经信任的输入) 是常见的弱点类别,本平台收录该类弱点关联的 68 条 CVE 漏洞。