CWE-917 表达式语言语句中使用的特殊元素转义处理不恰当(表达式语言注入) 类弱点 23 条 CVE 漏洞汇总,含 AI 中文分析。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-40478 | thymeleaf 安全漏洞 — thymeleaf | 9.1 | Critical | 2026-04-17 |
| CVE-2026-40477 | thymeleaf 安全漏洞 — thymeleaf | 9.1 | Critical | 2026-04-17 |
| CVE-2025-11175 | Mediawiki - DiscussionTools Extension 安全漏洞 — Mediawiki - DiscussionTools Extension | 7.5AI | HighAI | 2026-01-30 |
| CVE-2025-41253 | Spring Cloud Gateway Server Webflux 安全漏洞 — Spring Cloud Gateway Server Webflux | 7.5 | High | 2025-10-16 |
| CVE-2025-41243 | Spring Cloud Gateway 安全漏洞 — Cloud Gateway | 10.0 | Critical | 2025-09-16 |
| CVE-2025-3322 | B. Braun onlinesuite 安全漏洞 — OnlineSuite | 9.8AI | CriticalAI | 2025-06-06 |
| CVE-2024-51466 | IBM Cognos Analytics 安全漏洞 — Cognos Analytics | 9.0 | Critical | 2024-12-20 |
| CVE-2024-12798 | logback 安全漏洞 — Logback-core | 8.4 | - | 2024-12-19 |
| CVE-2024-9672 | PaperCut NG/MF 安全漏洞 — PaperCut MF | 6.1 | - | 2024-12-09 |
| CVE-2024-7552 | DataGear 安全漏洞 — DataGear | 6.3 | Medium | 2024-08-06 |
| CVE-2024-5828 | Hitachi Tuning Manager 安全漏洞 — Hitachi Tuning Manager | 8.6 | High | 2024-08-06 |
| CVE-2024-4286 | AnythingLLM 安全漏洞 — mintplex-labs/anything-llm | 6.5 | - | 2024-05-26 |
| CVE-2023-51593 | Voltronic Power ViewPower 安全漏洞 — ViewPower Pro | 9.8 | - | 2024-05-03 |
| CVE-2024-0715 | Hitachi Global Link Manager 安全漏洞 — Hitachi Global Link Manager | 7.6 | High | 2024-02-20 |
| CVE-2023-41331 | SOFARPC 安全漏洞 — sofa-rpc | 9.8 | Critical | 2023-09-12 |
| CVE-2022-4146 | Hitachi Replication Manager 安全漏洞 — Hitachi Replication Manager | 7.3 | High | 2023-07-18 |
| CVE-2022-45855 | Apache Ambari 安全漏洞 — Apache Ambari | 8.0 | High | 2023-07-12 |
| CVE-2022-42009 | Apache Ambari 安全漏洞 — Apache Ambari | 8.0 | High | 2023-07-12 |
| CVE-2023-32200 | Apache Jena 安全漏洞 — Apache Jena | 4.6 | - | 2023-07-12 |
| CVE-2023-22665 | Apache Jena 安全漏洞 — Apache Jena | 6.1 | - | 2023-04-25 |
| CVE-2022-23463 | Nepxion 安全漏洞 — Discover | 9.4 | Critical | 2022-09-24 |
| CVE-2021-31805 | Apache Struts 2 安全漏洞 — Apache Struts | 9.8 | - | 2022-04-12 |
| CVE-2021-45046 | Apache Log4j 代码问题漏洞 — Apache Log4j | 9.0 | - | 2021-12-14 |
CWE-917(表达式语言语句中使用的特殊元素转义处理不恰当(表达式语言注入)) 是常见的弱点类别,本平台收录该类弱点关联的 23 条 CVE 漏洞。