目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-917 表达式语言语句中使用的特殊元素转义处理不恰当(表达式语言注入) 类漏洞列表 37

CWE-917 表达式语言语句中使用的特殊元素转义处理不恰当(表达式语言注入) 类弱点 37 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-917 指表达式语言注入漏洞,属于输入验证缺陷。攻击者通过向 JSP 等框架提供恶意输入,利用未过滤的特殊元素篡改表达式逻辑,从而执行任意代码或窃取数据。开发者应避免直接拼接用户输入,需采用白名单验证、参数化查询或安全的 API 调用机制,确保外部数据仅作为数据而非可执行代码处理,从而阻断注入路径。

MITRE CWE 官方描述
CWE:CWE-917 表达式语言语句(Expression Language Statement)中特殊元素的不当中和('Expression Language Injection') 该产品使用来自上游组件的外部可影响输入,在诸如 Java Server Page (JSP) 的框架中构建表达式语言 (EL) 语句的全部或部分内容,但未对可能在执行前修改预期 EL 语句的特殊元素进行中和,或中和不当。 诸如 Java Server Page (JSP) 的框架允许开发人员在原本静态的内容中插入可执行表达式。当开发人员未意识到这些表达式的可执行性质和/或未将其禁用时,如果攻击者能够注入表达式,则可能导致代码执行或其他意外行为。
常见影响 (2)
Confidentiality Read Application Data
Integrity Execute Unauthorized Code or Commands
缓解措施 (3)
Architecture and Design Avoid adding user-controlled data into an expression interpreter when possible.
Implementation If user-controlled data must be added to an expression interpreter, one or more of the following should be performed: Validate that the user input will not evaluate as an expression Encode the user input in a way that ensures it is not evaluated as an expression
System Configuration, Operation The framework or tooling might allow the developer to disable or deactivate the processing of EL expressions, such as setting the isELIgnored attribute for a JSP page to "true".
CVE ID 标题 CVSS 风险等级 Published
CVE-2026-91145 Activiti 7.1.0.M6 邮件任务表达式注入 — Activiti 7.1 High 2026-09-14
CVE-2026-65591 n8n 代码注入漏洞 — n8n - - 2026-07-22
CVE-2026-11561 Soagen Apinizer 安全漏洞 — Apinizer 9.8 Critical 2026-06-11
CVE-2026-40985 VMware Spring Web Flow 安全漏洞 — Spring Web Flow 6.4 Medium 2026-06-11
CVE-2026-41729 VMware Spring Data REST 安全漏洞 — Spring Data REST 8.1 High 2026-06-09
CVE-2026-41719 VMware Spring Data KeyValue和VMware Spring Data Redis 安全漏洞 — Spring Data KeyValue 6.4 Medium 2026-06-09
CVE-2026-41717 VMware Spring Data MongoDB 安全漏洞 — Spring Data MongoDB 8.1 High 2026-06-09
CVE-2026-2587 Eclipse Glassfish 安全漏洞 — Eclipse Glassfish 9.6 Critical 2026-05-19
CVE-2026-31380 Apache OFBiz 安全漏洞 — Apache OFBiz - - 2026-05-19
CVE-2026-8759 Beetl 输入验证错误漏洞 — beetl 7.3 High 2026-05-17
CVE-2026-41901 thymeleaf 安全漏洞 — thymeleaf 9.0 Critical 2026-05-12
CVE-2026-41705 VMware Spring AI 安全漏洞 — Spring AI 8.6 High 2026-05-09
CVE-2026-41883 omnifaces 安全漏洞 — omnifaces 8.1 High 2026-05-08
CVE-2026-42811 Apache Polaris 输入验证错误漏洞 — Apache Polaris 9.9 Critical 2026-05-04
CVE-2026-40478 thymeleaf 安全漏洞 — thymeleaf 9.1 Critical 2026-04-17
CVE-2026-40477 thymeleaf 安全漏洞 — thymeleaf 9.1 Critical 2026-04-17
CVE-2025-11175 Mediawiki - DiscussionTools Extension 安全漏洞 — Mediawiki - DiscussionTools Extension 7.5AI High AI 2026-01-30
CVE-2025-41253 Spring Cloud Gateway Server Webflux 安全漏洞 — Spring Cloud Gateway Server Webflux 7.5 High 2025-10-16
CVE-2025-41243 Spring Cloud Gateway 安全漏洞 — Cloud Gateway 10.0 Critical 2025-09-16
CVE-2025-3322 B. Braun onlinesuite 安全漏洞 — OnlineSuite 9.8AI Critical AI 2025-06-06
CVE-2024-51466 IBM Cognos Analytics 安全漏洞 — Cognos Analytics 9.0 Critical 2024-12-20
CVE-2024-12798 logback 安全漏洞 — Logback-core 8.4 - 2024-12-19
CVE-2024-9672 PaperCut NG/MF 安全漏洞 — PaperCut MF 6.1 - 2024-12-09
CVE-2024-7552 DataGear 安全漏洞 — DataGear 6.3 Medium 2024-08-06
CVE-2024-5828 Hitachi Tuning Manager 安全漏洞 — Hitachi Tuning Manager 8.6 High 2024-08-06
CVE-2024-4286 AnythingLLM 安全漏洞 — mintplex-labs/anything-llm 6.5 - 2024-05-26
CVE-2023-51593 Voltronic Power ViewPower 安全漏洞 — ViewPower Pro 9.8 - 2024-05-03
CVE-2024-0715 Hitachi Global Link Manager 安全漏洞 — Hitachi Global Link Manager 7.6 High 2024-02-20
CVE-2023-41331 SOFARPC 安全漏洞 — sofa-rpc 9.8 Critical 2023-09-12
CVE-2022-4146 Hitachi Replication Manager 安全漏洞 — Hitachi Replication Manager 7.3 High 2023-07-18

CWE-917(表达式语言语句中使用的特殊元素转义处理不恰当(表达式语言注入)) 是常见的弱点类别,本平台收录该类弱点关联的 37 条 CVE 漏洞。