CWE-347 密码学签名的验证不恰当 类弱点 440 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-347 属于完整性校验缺失类漏洞,指软件未正确验证数据的加密签名。攻击者常通过篡改数据并伪造签名,实施中间人攻击或注入恶意载荷,从而绕过身份认证或数据完整性检查。开发者应确保对所有关键数据使用强加密算法进行签名验证,严格校验签名有效性,并在验证失败时拒绝处理,以保障数据真实性和系统安全。
File f = new File(downloadedFilePath); JarFile jf = new JarFile(f);| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-15598 | Dataease SQLBot 数据伪造问题漏洞 — SQLBot | 3.7 | Low | 2026-03-03 |
| CVE-2026-3338 | AWS libcrypto 安全漏洞 — AWS-LC | 7.5 | High | 2026-03-02 |
| CVE-2025-12150 | Keycloak 数据伪造问题漏洞 — keycloak | 3.1 | Low | 2026-02-27 |
| CVE-2026-22866 | ENS 数据伪造问题漏洞 — ens-contracts | 5.9AI | MediumAI | 2026-02-25 |
| CVE-2026-2968 | Cesanta Mongoose 数据伪造问题漏洞 — Mongoose | 3.7 | Low | 2026-02-23 |
| CVE-2025-32060 | Bosch Infotainment ECU 安全漏洞 — Infotainment system ECU | 6.7 | Medium | 2026-02-15 |
| CVE-2026-23687 | SAP AS ABAP和SAP NetWeaver ABAP Platform 数据伪造问题漏洞 — SAP NetWeaver AS ABAP and ABAP Platform | 8.8 | High | 2026-02-10 |
| CVE-2026-1529 | Keycloak 安全漏洞 — Red Hat build of Keycloak 26.2 | 8.1 | High | 2026-02-09 |
| CVE-2026-25793 | Nebula 数据伪造问题漏洞 — nebula | 6.2AI | MediumAI | 2026-02-06 |
| CVE-2026-1568 | Rapid7 InsightVM 安全漏洞 — Vulnerability Management | 9.6 | Critical | 2026-02-03 |
| CVE-2026-0750 | Drupal Commerce Paybox 安全漏洞 — Drupal Commerce Paybox | 9.8AI | CriticalAI | 2026-01-28 |
| CVE-2026-24850 | RustCrypto signatures 数据伪造问题漏洞 — signatures | 5.3 | Medium | 2026-01-28 |
| CVE-2025-15469 | OpenSSL 安全漏洞 — OpenSSL | 9.1AI | CriticalAI | 2026-01-27 |
| CVE-2026-24807 | quick-media 安全漏洞 — quick-media | 9.1AI | CriticalAI | 2026-01-27 |
| CVE-2026-22696 | dcap-qvl 数据伪造问题漏洞 — dcap-qvl | 7.5AI | HighAI | 2026-01-26 |
| CVE-2026-23992 | go-tuf 数据伪造问题漏洞 — go-tuf | 5.9 | Medium | 2026-01-22 |
| CVE-2026-23965 | sm-crypto 数据伪造问题漏洞 — sm-crypto | 7.5 | High | 2026-01-22 |
| CVE-2026-23967 | sm-crypto 数据伪造问题漏洞 — sm-crypto | 7.5 | High | 2026-01-22 |
| CVE-2026-23518 | Fleet 数据伪造问题漏洞 — fleet | 9.4AI | CriticalAI | 2026-01-21 |
| CVE-2025-36418 | IBM ApplinX 数据伪造问题漏洞 — ApplinX | 7.3 | High | 2026-01-20 |
| CVE-2025-12007 | SuperMicro MBD-X13SEM-F 安全漏洞 — X13SEM-F | 6.2 | - | 2026-01-16 |
| CVE-2025-12006 | SuperMicro MBD-X12STW 安全漏洞 — X12STW-F | 7.2 | High | 2026-01-16 |
| CVE-2026-22817 | Hono 数据伪造问题漏洞 — hono | 8.2 | High | 2026-01-13 |
| CVE-2026-22818 | Hono 数据伪造问题漏洞 — hono | 8.2 | High | 2026-01-13 |
| CVE-2025-68925 | Jervis 数据伪造问题漏洞 — jervis | 9.8AI | CriticalAI | 2026-01-13 |
| CVE-2026-20965 | Microsoft Windows Admin Center 数据伪造问题漏洞 — Windows Admin Center in Azure Portal | 7.5 | High | 2026-01-13 |
| CVE-2025-68972 | GNUPG 数据伪造问题漏洞 — GnuPG | 5.9 | Medium | 2025-12-27 |
| CVE-2023-53951 | Ever Gauzy Platform 数据伪造问题漏洞 — ever gauzy | 9.8 | Critical | 2025-12-19 |
| CVE-2025-64786 | Adobe Acrobat Reader 数据伪造问题漏洞 — Acrobat Reader | 3.3 | Low | 2025-12-09 |
| CVE-2025-64787 | Adobe Acrobat Reader 数据伪造问题漏洞 — Acrobat Reader | 3.3 | Low | 2025-12-09 |
CWE-347(密码学签名的验证不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 440 条 CVE 漏洞。