CWE-114 流程控制 类弱点 22 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-114 属于进程控制漏洞,指应用程序从不可信源执行命令或加载库,导致恶意代码在攻击者控制下运行。攻击者通常通过篡改程序执行的命令参数或修改运行环境,诱导应用执行非预期操作。开发者应避免直接拼接用户输入构建命令,严格校验输入源,使用白名单机制限制可执行文件,并隔离不可信环境,从而阻断恶意进程的控制路径。
... System.loadLibrary("library.dll"); ...... RegQueryValueEx(hkey, "APPHOME", 0, 0, (BYTE*)home, &size); char* lib=(char*)malloc(strlen(home)+strlen(INITLIB)); if (lib) { strcpy(lib,home); strcat(lib,INITCMD); LoadLibrary(lib); } ...| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-26945 | Dell Integrated Dell Remote Access Controller 安全漏洞 — Integrated Dell Remote Access Controller | 5.3 | Medium | 2026-03-18 |
| CVE-2026-29046 | TinyWeb 安全漏洞 — TinyWeb | 7.5 | - | 2026-03-06 |
| CVE-2025-36250 | IBM AIX和IBM VIOS 安全漏洞 — AIX | 10.0 | Critical | 2025-11-13 |
| CVE-2025-36251 | IBM AIX和IBM VIOS 安全漏洞 — AIX | 9.6 | Critical | 2025-11-13 |
| CVE-2025-46370 | Dell Alienware Command Center 安全漏洞 — Alienware Command Center 6.x (AWCC) | 3.3 | Low | 2025-11-13 |
| CVE-2025-1950 | IBM Power Hardware Management Console 安全漏洞 — Hardware Management Console - Power Systems | 9.3 | Critical | 2025-04-22 |
| CVE-2024-56347 | IBM AIX 安全漏洞 — AIX | 9.6 | Critical | 2025-03-18 |
| CVE-2024-56346 | IBM AIX 安全漏洞 — AIX | 10.0 | Critical | 2025-03-18 |
| CVE-2025-0160 | IBM FlashSystem 安全漏洞 — Storage Virtualize | 8.1 | High | 2025-02-28 |
| CVE-2025-23385 | JetBrains多款产品 安全漏洞 — ReSharper | 7.8 | High | 2025-01-28 |
| CVE-2024-8207 | MongoDB Server 安全漏洞 — MongoDB Server | 6.4 | Medium | 2024-08-27 |
| CVE-2024-32004 | Microsoft Visual Studio 安全漏洞 — git | 8.2 | High | 2024-05-14 |
| CVE-2023-4487 | GE CIMPLICITY 安全漏洞 — CIMPLICITY | 7.8 | High | 2023-09-05 |
| CVE-2022-23748 | Zoom Rooms 代码问题漏洞 — Audinate Dante Application Library for Windows | 7.8 | - | 2022-11-17 |
| CVE-2020-8107 | Bitdefender Antivirus Plus 安全漏洞 — Antivirus Plus | 8.2 | High | 2022-02-18 |
| CVE-2020-6024 | Check Point Smartconsole 安全漏洞 — Check Point SmartConsole | 7.8 | - | 2021-01-20 |
| CVE-2020-6014 | Check Point Endpoint Security Client 代码问题漏洞 — Check Point Endpoint Security Client for Windows | 6.0 | - | 2020-10-30 |
| CVE-2020-11081 | Facebook osquery 代码问题漏洞 — osquery | 5.3 | Medium | 2020-07-10 |
| CVE-2020-11075 | Anchore Engine 安全漏洞 — anchore-engine | 7.7 | High | 2020-05-27 |
| CVE-2019-8461 | Check Point Endpoint Security Initial Client for Windows 代码问题漏洞 — Check Point Endpoint Security Initial Client for Windows | 7.8 | - | 2019-08-29 |
| CVE-2019-8458 | Check Point Endpoint Security Client 输入验证错误漏洞 — Check Point Endpoint Security Client for Windows, Anti-Malware blade | 5.7 | - | 2019-06-20 |
| CVE-2019-8453 | Check Point ZoneAlarm 代码问题漏洞 — Check Point ZoneAlarm | 7.1 | - | 2019-04-17 |
CWE-114(流程控制) 是常见的弱点类别,本平台收录该类弱点关联的 22 条 CVE 漏洞。