CWE-346 源验证错误 类弱点 230 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-346 属于源验证错误漏洞,指产品未能正确验证数据或通信来源的有效性。攻击者通常通过伪造请求源或篡改通信上下文,诱导系统处理恶意数据,从而绕过安全控制或执行未授权操作。开发者应实施严格的源验证机制,如校验请求头、使用数字签名或验证通信通道,确保数据确实来自可信且预期的源头,以杜绝此类风险。
IntentFilter filter = new IntentFilter("com.example.RemoveUser"); MyReceiver receiver = new MyReceiver(); registerReceiver(receiver, filter); public class DeleteReceiver extends BroadcastReceiver { @Override public void onReceive(Context context, Intent intent) { int userID = intent.getIntExtra("userID"); destroyUserData(userID); } }// Android @Override public boolean shouldOverrideUrlLoading(WebView view, String url){ if (url.substring(0,14).equalsIgnoreCase("examplescheme:")){ if(url.substring(14,25).equalsIgnoreCase("getUserInfo")){ writeDataToView(view, UserData); return false; } else{ return true; } } }// iOS -(BOOL) webView:(UIWebView *)exWebView shouldStartLoadWithRequest:(NSURLRequest *)exRequest navigationType:(UIWebViewNavigationType)exNavigationType { NSURL *URL = [exRequest URL]; if ([[URL scheme] isEqualToString:@"exampleScheme"]) { NSString *functionString = [URL resourceSpecifier]; if ([functionString hasPrefix:@"specialFunction"]) { // Make data available back in webview. UIWebView *webView = [self writeDataToView:[URL query]]; } return NO; } return YES; }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-21790 | HCL Traveler 安全漏洞 — Traveler | 6.3 | Medium | 2026-03-24 |
| CVE-2026-32317 | Cryptomator 安全漏洞 — android | 7.6 | High | 2026-03-20 |
| CVE-2026-32318 | Cryptomator 安全漏洞 — ios | 7.6 | High | 2026-03-20 |
| CVE-2026-32303 | Cryptomator 安全漏洞 — cryptomator | 7.6 | High | 2026-03-20 |
| CVE-2026-32634 | glances 安全漏洞 — glances | 8.1 | High | 2026-03-18 |
| CVE-2026-32632 | glances 安全漏洞 — glances | 5.9 | Medium | 2026-03-18 |
| CVE-2026-2457 | Mattermost 安全漏洞 — Mattermost | 4.3 | Medium | 2026-03-16 |
| CVE-2026-32302 | OpenClaw 访问控制错误漏洞 — openclaw | 8.1 | High | 2026-03-12 |
| CVE-2026-30964 | Webauthn Framework 访问控制错误漏洞 — webauthn-framework | 5.4 | Medium | 2026-03-10 |
| CVE-2026-25604 | Apache Airflow 安全漏洞 — Apache Airflow Providers Amazon | 9.8AI | CriticalAI | 2026-03-09 |
| CVE-2026-28403 | Textream 访问控制错误漏洞 — textream | 7.6 | High | 2026-03-02 |
| CVE-2025-1787 | Genetec Update Service 安全漏洞 — Genetec Update Service | 4.4 | - | 2026-02-24 |
| CVE-2026-23552 | Apache Camel 安全漏洞 — Apache Camel | 5.3AI | MediumAI | 2026-02-23 |
| CVE-2026-27579 | CollabPlatform 安全漏洞 — realtime-collaboration-platform | 7.4 | High | 2026-02-21 |
| CVE-2026-27192 | Feathers 访问控制错误漏洞 — feathers | 9.1AI | CriticalAI | 2026-02-21 |
| CVE-2026-27118 | SvelteKit 访问控制错误漏洞 — kit | 5.4AI | MediumAI | 2026-02-20 |
| CVE-2026-2345 | Proctorio Secure Exam Proctor Extension 安全漏洞 — Secure Exam Proctor Extension | 3.6 | Low | 2026-02-11 |
| CVE-2025-7659 | GitLab 访问控制错误漏洞 — GitLab | 8.0 | High | 2026-02-11 |
| CVE-2026-1997 | HP OfficeJet Pro 安全漏洞 — HP OfficeJet Pro 8730 All-in-One Printer | 5.3AI | MediumAI | 2026-02-10 |
| CVE-2022-50975 | Innomic VibroLine Series 访问控制错误漏洞 — VibroLine VLX1 HD 5.0 | 8.8 | High | 2026-02-02 |
| CVE-2026-22694 | AliasVault 访问控制错误漏洞 — aliasvault | 6.1 | Medium | 2026-01-14 |
| CVE-2022-50925 | Prowise Reflect 访问控制错误漏洞 — Prowise Reflect | 9.8 | Critical | 2026-01-13 |
| CVE-2026-22794 | Appsmith 访问控制错误漏洞 — appsmith | 9.7 | Critical | 2026-01-12 |
| CVE-2025-14279 | MLflow 访问控制错误漏洞 — mlflow/mlflow | 8.8AI | HighAI | 2026-01-12 |
| CVE-2026-22030 | react-router 跨站请求伪造漏洞 — react-router | 6.5 | Medium | 2026-01-10 |
| CVE-2025-69260 | Trend Micro Apex Central 安全漏洞 — Trend Micro Apex Central | 7.5 | High | 2026-01-08 |
| CVE-2025-69259 | Trend Micro Apex Central 安全漏洞 — Trend Micro Apex Central | 7.5 | High | 2026-01-08 |
| CVE-2026-20893 | Fujitsu Security Solution AuthConductor Client Basic 访问控制错误漏洞 — Fujitsu Security Solution AuthConductor Client Basic V2 | 7.8 | - | 2026-01-07 |
| CVE-2025-69235 | Naver Whale Browser 安全漏洞 — NAVER Whale browser | 8.2 | - | 2025-12-30 |
| CVE-2025-61740 | Johnson Controls IQ series和Johnson Controls PowerG 安全漏洞 — IQ Panels2, 2+, IQHub, IQPanel 4, PowerG | 9.1AI | CriticalAI | 2025-12-22 |
CWE-346(源验证错误) 是常见的弱点类别,本平台收录该类弱点关联的 230 条 CVE 漏洞。