NASA 厂商相关 45 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
NASA(美国国家航空航天局)主导航天探索与科学研究,其开源软件广泛用于太空任务数据处理。截至最新统计已收录 34 条 CVE,历史漏洞多集中于输入验证不足导致的远程代码执行及跨站脚本攻击,部分涉及权限绕过。值得关注的是其关键基础设施组件常面临供应链风险,且因涉及国家安全,漏洞披露流程严格,近期修复重点在于强化加密通信与访问控制机制,以应对日益复杂的网络威胁环境。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-46674 | CryptoLib 安全漏洞 — CryptoLib CWE-489 | 3.5 | Low | 2025-04-27 |
| CVE-2025-46672 | CryptoLib 安全漏洞 — CryptoLib CWE-252 | 3.5 | Low | 2025-04-27 |
| CVE-2025-46673 | CryptoLib 安全漏洞 — CryptoLib CWE-913 | 4.9 | Medium | 2025-04-27 |
| CVE-2025-30356 | CryptoLib 数字错误漏洞 — CryptoLib CWE-191 | 9.8AI | Critical AI | 2025-04-01 |
| CVE-2025-30216 | CryptoLib 安全漏洞 — CryptoLib CWE-122 | 9.4 | Critical | 2025-03-25 |
| CVE-2025-29913 | CryptoLib 数字错误漏洞 — CryptoLib CWE-125 | 9.8 | - | 2025-03-17 |
| CVE-2025-29912 | CryptoLib 安全漏洞 — CryptoLib CWE-122 | 9.8 | - | 2025-03-17 |
| CVE-2025-29911 | CryptoLib 安全漏洞 — CryptoLib CWE-122 | 9.8 | - | 2025-03-17 |
| CVE-2025-29910 | CryptoLib 安全漏洞 — CryptoLib CWE-401 | 7.5 | - | 2025-03-17 |
| CVE-2025-29909 | CryptoLib 安全漏洞 — CryptoLib CWE-191 | 9.8 | - | 2025-03-17 |
| CVE-2022-23054 | Openmct 跨站脚本漏洞 — openmct CWE-79 | 6.1 | Medium | 2022-02-20 |
| CVE-2022-23053 | Nasa Openmct 跨站脚本漏洞 — openmct CWE-79 | 6.1 | Medium | 2022-02-20 |
| CVE-2022-22126 | Nasa Open Mct 跨站脚本漏洞 — openmct CWE-79 | 6.1 | Medium | 2022-02-20 |
| CVE-2019-1010060 | NASA CFITSIO 缓冲区错误漏洞 — CFITSIO | 9.8 | - | 2019-07-16 |
| CVE-2018-3847 | CFITSIO library 缓冲区错误漏洞 — CFITSIO | 8.8 | - | 2018-08-01 |
本页汇总了 NASA 厂商截至目前公开的全部 45 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。