目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CWE-91 XML注入(XPath盲注) 类漏洞列表 72

CWE-91 XML注入(XPath盲注) 类弱点 72 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-91即XML注入(又称盲XPath注入),属于输入验证缺陷。攻击者通过注入恶意XML字符或结构,篡改XML语法与内容,从而绕过逻辑控制或执行非预期命令。开发者应严格对用户输入进行白名单验证,对特殊字符如<、>、&等进行实体编码或转义,并使用安全的XML解析库,避免直接拼接用户数据,以阻断注入路径。

MITRE CWE 官方描述
CWE:CWE-91 XML Injection(又称 Blind XPath Injection) 英文:产品未能正确中和 XML 中使用的特殊元素,导致攻击者可以在 XML 被最终系统处理之前修改其语法、内容或命令。 在 XML 中,特殊元素可能包括保留字或字符,如 "<"、">"、""" 和 "&",这些元素可用于添加新数据或修改 XML 语法。
常见影响 (1)
Confidentiality, Integrity, Availability Execute Unauthorized Code or Commands, Read Application Data, Modify Application Data
缓解措施 (1)
Implementation Assume all input is malicious. Use an "accept known good" input validation strategy, i.e., use a list of acceptable inputs that strictly conform to specifications. Reject any input that does not strictly conform to specifications, or transform it into something that does. When performing input validation, consider all potentially relevant properties, including length, type of input, the full range…
CVE ID 标题 CVSS 风险等级 Published
CVE-2021-27777 HCL Technologies HCL Unica Platform 代码问题漏洞 — HCL Unica 7.5 High 2022-05-12
CVE-2022-20729 Cisco Firepower Threat Defense 安全漏洞 — Cisco Firepower Threat Defense Software 4.4 Medium 2022-05-03
CVE-2021-22524 Micro Focus NetIQ Access Manager 安全漏洞 — NetIQ Access Manager 5.4 Medium 2021-09-13
CVE-2021-39181 OpenOLAT安全漏洞 — OpenOLAT 8.8 High 2021-09-01
CVE-2021-36020 Magento Commerce 和 Magento Open Source安全漏洞 — Magento Commerce 8.2 High 2021-09-01
CVE-2021-36028 Magento Commerce安全漏洞 — Magento Commerce 9.1 Critical 2021-09-01
CVE-2021-36033 Magento Commerce 安全漏洞 — Magento Commerce 9.1 Critical 2021-09-01
CVE-2021-32758 OpenMage Magento Lts 输入验证错误漏洞 — magento-lts 7.2 High 2021-08-27
CVE-2021-21025 Magento Commerce 和 Magento Open Source editions 安全漏洞 — Magento Commerce 9.1 - 2021-02-11
CVE-2021-21019 Adobe Magento 注入漏洞 — Magento Commerce 9.1 - 2021-02-11
CVE-2020-8479 多款ABB产品输入验证错误漏洞 — Central Licensing System 9.4 Critical 2020-04-29
CVE-2019-17323 ClipSoft REXPERT 安全漏洞 — REXPERT 8.8 - 2019-10-30

CWE-91(XML注入(XPath盲注)) 是常见的弱点类别,本平台收录该类弱点关联的 72 条 CVE 漏洞。