目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CWE-91 XML注入(XPath盲注) 类漏洞列表 72

CWE-91 XML注入(XPath盲注) 类弱点 72 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-91即XML注入(又称盲XPath注入),属于输入验证缺陷。攻击者通过注入恶意XML字符或结构,篡改XML语法与内容,从而绕过逻辑控制或执行非预期命令。开发者应严格对用户输入进行白名单验证,对特殊字符如<、>、&等进行实体编码或转义,并使用安全的XML解析库,避免直接拼接用户数据,以阻断注入路径。

MITRE CWE 官方描述
CWE:CWE-91 XML Injection(又称 Blind XPath Injection) 英文:产品未能正确中和 XML 中使用的特殊元素,导致攻击者可以在 XML 被最终系统处理之前修改其语法、内容或命令。 在 XML 中,特殊元素可能包括保留字或字符,如 "<"、">"、""" 和 "&",这些元素可用于添加新数据或修改 XML 语法。
常见影响 (1)
Confidentiality, Integrity, Availability Execute Unauthorized Code or Commands, Read Application Data, Modify Application Data
缓解措施 (1)
Implementation Assume all input is malicious. Use an "accept known good" input validation strategy, i.e., use a list of acceptable inputs that strictly conform to specifications. Reject any input that does not strictly conform to specifications, or transform it into something that does. When performing input validation, consider all potentially relevant properties, including length, type of input, the full range…
CVE ID 标题 CVSS 风险等级 Published
CVE-2026-103044 EasyTimeline 图像地图MIME类型错误 — Mediawiki - EasyTimeline extension - - 2026-09-29
CVE-2026-76979 XML 注入漏洞 — ManageEngine OpManager 7.7 High 2026-09-23
CVE-2026-65124 NVIDIA Linux Infrastructure Controller XML注入漏洞 — Infrastructure Controller 5.9 Medium 2026-09-22
CVE-2026-89247 WWBN AVideo 输入验证错误漏洞 — AVideo 6.1 Medium 2026-09-11
CVE-2026-2310 IBM webMethods Integration Server 输入验证错误漏洞 — webMethods Integration Server 7.8 High 2026-09-10
CVE-2026-83618 xmldom 输入验证错误漏洞 — xmldom 8.7 High 2026-09-01
CVE-2026-83617 xmldom 输入验证错误漏洞 — xmldom 8.7 High 2026-09-01
CVE-2026-83616 xmldom 输入验证错误漏洞 — xmldom 8.7 High 2026-09-01
CVE-2026-83609 xmldom 输入验证错误漏洞 — xmldom 8.7 High 2026-09-01
CVE-2026-83608 xmldom 输入验证错误漏洞 — xmldom 8.7 High 2026-09-01
CVE-2026-83607 xmldom 输入验证错误漏洞 — xmldom 8.7 High 2026-09-01
CVE-2026-83605 xmldom 输入验证错误漏洞 — xmldom 8.7 High 2026-09-01
CVE-2026-48590 Joshua Nussbaum XML Builder 输入验证错误漏洞 — xml_builder 2.1 Low 2026-08-21
CVE-2026-47080 Joshua Nussbaum XML Builder 输入验证错误漏洞 — xml_builder 2.1 Low 2026-08-21
CVE-2026-24329 Redhat wildfly core 输入验证错误漏洞 — Red Hat Fuse 7 4.9 Medium 2026-08-11
CVE-2026-59728 withastro astro 输入验证错误漏洞 — astro 4.3 Medium 2026-07-27
CVE-2026-15037 Qt 输入验证错误漏洞 — Qt 2.9 Low 2026-07-23
CVE-2026-55789 logto-io logto 输入验证错误漏洞 — logto 8.5 High 2026-07-10
CVE-2026-46490 samlify 安全漏洞 — samlify - - 2026-06-08
CVE-2026-47273 pam_usb 安全漏洞 — pam_usb 6.5 Medium 2026-05-27
CVE-2026-44664 fast-xml-parser 安全漏洞 — fast-xml-builder 6.1 Medium 2026-05-13
CVE-2026-44665 fast-xml-builder 安全漏洞 — fast-xml-builder 6.1 Medium 2026-05-13
CVE-2026-41650 fast-xml-parser 安全漏洞 — fast-xml-parser 6.1 Medium 2026-05-07
CVE-2026-41675 XMLDOM 安全漏洞 — xmldom 8.7 High 2026-05-07
CVE-2026-41674 XMLDOM 安全漏洞 — xmldom 8.7 High 2026-05-07
CVE-2026-41672 XMLDOM 安全漏洞 — xmldom 8.7 High 2026-05-07
CVE-2026-27693 Traccar 安全漏洞 — traccar 5.4 Medium 2026-05-05
CVE-2026-32870 Kirby 安全漏洞 — kirby 7.1AI High AI 2026-04-24
CVE-2026-34601 XMLDOM 安全漏洞 — xmldom 7.5 High 2026-04-02
CVE-2026-28770 International Datacasting SFX Series SuperFlex Satellite Receiver Web management interface 安全漏洞 — SFX Series SuperFlex Satellite Receiver Web management interface 5.4AI Medium AI 2026-03-04

CWE-91(XML注入(XPath盲注)) 是常见的弱点类别,本平台收录该类弱点关联的 72 条 CVE 漏洞。