CWE-1282 类弱点 8 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-1282 指将本应不可变的数据(如引导加载程序、设备标识或只读配置)存储于可写内存中。攻击者可利用此缺陷在运行时篡改关键安全资产,破坏安全启动或代码认证机制,从而绕过设备完整性校验。开发者应确保此类数据仅存储于只读存储器(ROM)或受保护的不可变区域,并实施严格的访问控制,防止其在现场被意外或恶意重写,以保障系统信任链的稳固。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2018-25229 | BulletProof FTP Server 安全漏洞 — BulletProof FTP Server | 5.5 | Medium | 2026-03-30 |
| CVE-2019-25590 | LabF Axessh 安全漏洞 — Axessh | 6.2 | Medium | 2026-03-22 |
| CVE-2019-25588 | BulletProof FTP Server 安全漏洞 — BulletProof FTP Server | 6.2 | Medium | 2026-03-22 |
| CVE-2019-25587 | BulletProof FTP Server 安全漏洞 — BulletProof FTP Server | 6.2 | Medium | 2026-03-22 |
| CVE-2019-25583 | Raimersoft RarmaRadio 安全漏洞 — RarmaRadio | 6.2 | Medium | 2026-03-22 |
| CVE-2019-25551 | Sandboxie 安全漏洞 — Sandboxie | 6.2 | Medium | 2026-03-21 |
| CVE-2019-25358 | FileOptimizer 安全漏洞 — FileOptimizer | 7.5 | High | 2026-02-18 |
| CVE-2022-2483 | Nokia ASIK AirScale 5G Common System Module 安全漏洞 — ASIK AirScale | 8.4 | High | 2023-01-06 |
CWE-1282 是常见的弱点类别,本平台收录该类弱点关联的 8 条 CVE 漏洞。