CWE-140 分隔符转义处理不恰当 类弱点 17 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-140 属于注入类漏洞,指软件未能正确转义或处理分隔符。攻击者常利用此缺陷,通过注入特殊字符改变命令或查询结构,从而执行未授权操作或窃取数据。开发者应严格验证输入,使用白名单机制过滤非法字符,并在构建动态语句时采用参数化查询或安全编码库,确保分隔符被正确中和,以阻断攻击路径。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-33457 | Checkmk 安全漏洞 — Checkmk | 8.8 | - | 2026-04-10 |
| CVE-2026-33456 | Checkmk 安全漏洞 — Checkmk | 8.8 | - | 2026-04-10 |
| CVE-2026-33455 | Checkmk 安全漏洞 — Checkmk | 8.8 | - | 2026-04-10 |
| CVE-2025-52989 | Juniper Networks Junos OS和Juniper Networks Junos OS Evolved 安全漏洞 — Junos OS | 5.1 | Medium | 2025-07-11 |
| CVE-2025-32918 | Checkmk 安全漏洞 — Checkmk | 8.8 | - | 2025-07-04 |
| CVE-2025-48879 | OctoPrint 安全漏洞 — OctoPrint | 6.5 | Medium | 2025-06-10 |
| CVE-2024-38866 | NagVis 安全漏洞 — Nagvis | 8.8AI | HighAI | 2025-05-27 |
| CVE-2025-47779 | Asterisk 安全漏洞 — asterisk | 7.7 | High | 2025-05-22 |
| CVE-2024-38865 | Checkmk 安全漏洞 — Checkmk | 8.8AI | HighAI | 2025-04-10 |
| CVE-2024-42392 | Cesanta Mongoose Web Server 安全漏洞 — Mongoose Web Server | 4.0 | Medium | 2024-11-18 |
| CVE-2024-42385 | Cesanta Mongoose Web Server 安全漏洞 — Mongoose Web Server | 4.0 | Medium | 2024-11-18 |
| CVE-2024-42482 | syntax-check 安全漏洞 — syntax-check | 4.8 | Medium | 2024-08-12 |
| CVE-2024-6542 | Checkmk 安全漏洞 — Checkmk | 6.5 | Medium | 2024-07-22 |
| CVE-2023-6157 | Checkmk 安全漏洞 — Checkmk | 7.6 | High | 2023-11-22 |
| CVE-2023-6156 | Checkmk 安全漏洞 — Checkmk | 7.6 | High | 2023-11-22 |
| CVE-2023-38488 | Kirby 安全漏洞 — kirby | 7.1 | High | 2023-07-27 |
| CVE-2023-31208 | Checkmk 命令注入漏洞 — Checkmk | 8.3 | High | 2023-05-17 |
CWE-140(分隔符转义处理不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 17 条 CVE 漏洞。