CWE-822 非可信指针解引用 类弱点 219 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-822 属于不信任指针解引用漏洞,指程序将不可信来源的值转换为指针并直接解引用。攻击者通过构造恶意指针,指向非预期的内存位置,若用于写入操作,可导致关键状态变量被篡改、程序崩溃或远程代码执行。开发者应严格验证指针来源,确保其指向合法且受控的内存区域,避免直接解引用外部输入数据,从而消除此类安全风险。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2018-19029 | LCDS LAquis SCADA 代码问题漏洞 — LCDS Laquis SCADA | 7.8 | - | 2019-02-05 |
| CVE-2018-12548 | Eclipse OpenJ9 缓冲区错误漏洞 — Eclipse OpenJ9 | 9.8 | - | 2019-01-31 |
| CVE-2018-17893 | LAquis SCADA 安全漏洞 — LAquis SCADA | 8.8 | - | 2018-10-17 |
| CVE-2018-14811 | Fuji Electric V-Server VPR 安全漏洞 — V-Server | 9.8 | - | 2018-09-26 |
| CVE-2018-7497 | 多款Advantech产品安全漏洞 — WebAccess | 9.8 | - | 2018-05-15 |
| CVE-2018-7502 | Beckhoff TwinCAT Kernal驱动程序权限许可和访问控制漏洞 — Beckhoff TwinCAT PLC products | 7.8 | - | 2018-03-23 |
| CVE-2018-7525 | Omron CX-Supervisor 缓冲区错误漏洞 — Omron CX-Supervisor | 5.3 | - | 2018-03-21 |
| CVE-2017-16728 | Advantech WebAccess 安全漏洞 — Advantech WebAccess | 7.5 | - | 2018-01-05 |
| CVE-2017-12719 | Advantech WebAccess 安全漏洞 — Advantech WebAccess | 7.5 | - | 2017-11-06 |
CWE-822(非可信指针解引用) 是常见的弱点类别,本平台收录该类弱点关联的 219 条 CVE 漏洞。