CWE-183 宽松定义的白名单 类弱点 39 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-183 属于输入验证漏洞,指应用程序依赖白名单机制过滤输入,但允许列表过于宽松,未能排除潜在恶意数据。攻击者常利用此缺陷,通过构造符合宽松规则但实际有害的输入,绕过安全限制并触发注入、跨站脚本等后续攻击。开发者应避免过度放宽白名单,需结合严格的类型检查、长度限制及上下文编码,确保仅允许真正安全的输入通过,从而从源头消除风险。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2024-1654 | PaperCut NG/MF 安全漏洞 — PaperCut NG, PaperCut MF | 7.2 | High | 2024-03-14 |
| CVE-2023-4399 | Grafana 安全漏洞 — Grafana Enterprise | 6.6 | Medium | 2023-10-17 |
| CVE-2022-42469 | Fortinet FortiGate 安全漏洞 — FortiOS | 4.1 | Medium | 2023-04-11 |
| CVE-2022-34450 | Dell PowerPath Management Appliance 安全漏洞 — PowerPath Management Appliance | 6.7 | Medium | 2023-02-10 |
| CVE-2022-23158 | Dell Wyse Device Agent 信息泄露漏洞 — Dell Wyse Device Agent | 6.0 | Medium | 2022-04-01 |
| CVE-2021-40128 | Cisco Webex Meetings 安全漏洞 — Cisco Webex Meetings | 5.3 | Medium | 2021-11-04 |
| CVE-2021-34787 | Cisco Firepower Threat Defense(FTD)和Cisco Adaptive Security Appliances Software(ASA Software)安全漏洞 — Cisco Adaptive Security Appliance (ASA) Software | 5.3 | Medium | 2021-10-27 |
| CVE-2020-25696 | PostgreSQL 安全漏洞 — PostgreSQL | 8.1 | - | 2020-11-23 |
| CVE-2020-1694 | Red Hat Keycloak 安全漏洞 — keycloak | 6.5 | - | 2020-09-16 |
CWE-183(宽松定义的白名单) 是常见的弱点类别,本平台收录该类弱点关联的 39 条 CVE 漏洞。