CWE-91 XML注入(XPath盲注) 类弱点 72 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-91即XML注入(又称盲XPath注入),属于输入验证缺陷。攻击者通过注入恶意XML字符或结构,篡改XML语法与内容,从而绕过逻辑控制或执行非预期命令。开发者应严格对用户输入进行白名单验证,对特殊字符如<、>、&等进行实体编码或转义,并使用安全的XML解析库,避免直接拼接用户数据,以阻断注入路径。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2021-27777 | HCL Technologies HCL Unica Platform 代码问题漏洞 — HCL Unica | 7.5 | High | 2022-05-12 |
| CVE-2022-20729 | Cisco Firepower Threat Defense 安全漏洞 — Cisco Firepower Threat Defense Software | 4.4 | Medium | 2022-05-03 |
| CVE-2021-22524 | Micro Focus NetIQ Access Manager 安全漏洞 — NetIQ Access Manager | 5.4 | Medium | 2021-09-13 |
| CVE-2021-39181 | OpenOLAT安全漏洞 — OpenOLAT | 8.8 | High | 2021-09-01 |
| CVE-2021-36020 | Magento Commerce 和 Magento Open Source安全漏洞 — Magento Commerce | 8.2 | High | 2021-09-01 |
| CVE-2021-36028 | Magento Commerce安全漏洞 — Magento Commerce | 9.1 | Critical | 2021-09-01 |
| CVE-2021-36033 | Magento Commerce 安全漏洞 — Magento Commerce | 9.1 | Critical | 2021-09-01 |
| CVE-2021-32758 | OpenMage Magento Lts 输入验证错误漏洞 — magento-lts | 7.2 | High | 2021-08-27 |
| CVE-2021-21025 | Magento Commerce 和 Magento Open Source editions 安全漏洞 — Magento Commerce | 9.1 | - | 2021-02-11 |
| CVE-2021-21019 | Adobe Magento 注入漏洞 — Magento Commerce | 9.1 | - | 2021-02-11 |
| CVE-2020-8479 | 多款ABB产品输入验证错误漏洞 — Central Licensing System | 9.4 | Critical | 2020-04-29 |
| CVE-2019-17323 | ClipSoft REXPERT 安全漏洞 — REXPERT | 8.8 | - | 2019-10-30 |
CWE-91(XML注入(XPath盲注)) 是常见的弱点类别,本平台收录该类弱点关联的 72 条 CVE 漏洞。