目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-346 源验证错误 类漏洞列表 230

CWE-346 源验证错误 类弱点 230 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-346 属于源验证错误漏洞,指产品未能正确验证数据或通信来源的有效性。攻击者通常通过伪造请求源或篡改通信上下文,诱导系统处理恶意数据,从而绕过安全控制或执行未授权操作。开发者应实施严格的源验证机制,如校验请求头、使用数字签名或验证通信通道,确保数据确实来自可信且预期的源头,以杜绝此类风险。

MITRE CWE 官方描述
CWE:CWE-346 来源验证错误(Origin Validation Error) 英文:产品未能正确验证数据来源或通信来源的有效性。
常见影响 (1)
Access Control, OtherGain Privileges or Assume Identity, Varies by Context
An attacker can access any functionality that is inadvertently accessible to the source.
代码示例 (2)
This Android application will remove a user account when it receives an intent to do so:
IntentFilter filter = new IntentFilter("com.example.RemoveUser"); MyReceiver receiver = new MyReceiver(); registerReceiver(receiver, filter); public class DeleteReceiver extends BroadcastReceiver { @Override public void onReceive(Context context, Intent intent) { int userID = intent.getIntExtra("userID"); destroyUserData(userID); } }
Bad · Java
These Android and iOS applications intercept URL loading within a WebView and perform special actions if a particular URL scheme is used, thus allowing the Javascript within the WebView to communicate with the application:
// Android @Override public boolean shouldOverrideUrlLoading(WebView view, String url){ if (url.substring(0,14).equalsIgnoreCase("examplescheme:")){ if(url.substring(14,25).equalsIgnoreCase("getUserInfo")){ writeDataToView(view, UserData); return false; } else{ return true; } } }
Bad · Java
// iOS -(BOOL) webView:(UIWebView *)exWebView shouldStartLoadWithRequest:(NSURLRequest *)exRequest navigationType:(UIWebViewNavigationType)exNavigationType { NSURL *URL = [exRequest URL]; if ([[URL scheme] isEqualToString:@"exampleScheme"]) { NSString *functionString = [URL resourceSpecifier]; if ([functionString hasPrefix:@"specialFunction"]) { // Make data available back in webview. UIWebView *webView = [self writeDataToView:[URL query]]; } return NO; } return YES; }
Bad · Objective-C
CVE ID标题CVSS风险等级Published
CVE-2026-21790 HCL Traveler 安全漏洞 — Traveler 6.3 Medium2026-03-24
CVE-2026-32317 Cryptomator 安全漏洞 — android 7.6 High2026-03-20
CVE-2026-32318 Cryptomator 安全漏洞 — ios 7.6 High2026-03-20
CVE-2026-32303 Cryptomator 安全漏洞 — cryptomator 7.6 High2026-03-20
CVE-2026-32634 glances 安全漏洞 — glances 8.1 High2026-03-18
CVE-2026-32632 glances 安全漏洞 — glances 5.9 Medium2026-03-18
CVE-2026-2457 Mattermost 安全漏洞 — Mattermost 4.3 Medium2026-03-16
CVE-2026-32302 OpenClaw 访问控制错误漏洞 — openclaw 8.1 High2026-03-12
CVE-2026-30964 Webauthn Framework 访问控制错误漏洞 — webauthn-framework 5.4 Medium2026-03-10
CVE-2026-25604 Apache Airflow 安全漏洞 — Apache Airflow Providers Amazon 9.8AICriticalAI2026-03-09
CVE-2026-28403 Textream 访问控制错误漏洞 — textream 7.6 High2026-03-02
CVE-2025-1787 Genetec Update Service 安全漏洞 — Genetec Update Service 4.4 -2026-02-24
CVE-2026-23552 Apache Camel 安全漏洞 — Apache Camel 5.3AIMediumAI2026-02-23
CVE-2026-27579 CollabPlatform 安全漏洞 — realtime-collaboration-platform 7.4 High2026-02-21
CVE-2026-27192 Feathers 访问控制错误漏洞 — feathers 9.1AICriticalAI2026-02-21
CVE-2026-27118 SvelteKit 访问控制错误漏洞 — kit 5.4AIMediumAI2026-02-20
CVE-2026-2345 Proctorio Secure Exam Proctor Extension 安全漏洞 — Secure Exam Proctor Extension 3.6 Low2026-02-11
CVE-2025-7659 GitLab 访问控制错误漏洞 — GitLab 8.0 High2026-02-11
CVE-2026-1997 HP OfficeJet Pro 安全漏洞 — HP OfficeJet Pro 8730 All-in-One Printer 5.3AIMediumAI2026-02-10
CVE-2022-50975 Innomic VibroLine Series 访问控制错误漏洞 — VibroLine VLX1 HD 5.0 8.8 High2026-02-02
CVE-2026-22694 AliasVault 访问控制错误漏洞 — aliasvault 6.1 Medium2026-01-14
CVE-2022-50925 Prowise Reflect 访问控制错误漏洞 — Prowise Reflect 9.8 Critical2026-01-13
CVE-2026-22794 Appsmith 访问控制错误漏洞 — appsmith 9.7 Critical2026-01-12
CVE-2025-14279 MLflow 访问控制错误漏洞 — mlflow/mlflow 8.8AIHighAI2026-01-12
CVE-2026-22030 react-router 跨站请求伪造漏洞 — react-router 6.5 Medium2026-01-10
CVE-2025-69260 Trend Micro Apex Central 安全漏洞 — Trend Micro Apex Central 7.5 High2026-01-08
CVE-2025-69259 Trend Micro Apex Central 安全漏洞 — Trend Micro Apex Central 7.5 High2026-01-08
CVE-2026-20893 Fujitsu Security Solution AuthConductor Client Basic 访问控制错误漏洞 — Fujitsu Security Solution AuthConductor Client Basic V2 7.8 -2026-01-07
CVE-2025-69235 Naver Whale Browser 安全漏洞 — NAVER Whale browser 8.2 -2025-12-30
CVE-2025-61740 Johnson Controls IQ series和Johnson Controls PowerG 安全漏洞 — IQ Panels2, 2+, IQHub, IQPanel 4, PowerG 9.1AICriticalAI2025-12-22

CWE-346(源验证错误) 是常见的弱点类别,本平台收录该类弱点关联的 230 条 CVE 漏洞。