目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-347 密码学签名的验证不恰当 类漏洞列表 440

CWE-347 密码学签名的验证不恰当 类弱点 440 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-347 属于完整性校验缺失类漏洞,指软件未正确验证数据的加密签名。攻击者常通过篡改数据并伪造签名,实施中间人攻击或注入恶意载荷,从而绕过身份认证或数据完整性检查。开发者应确保对所有关键数据使用强加密算法进行签名验证,严格校验签名有效性,并在验证失败时拒绝处理,以保障数据真实性和系统安全。

MITRE CWE 官方描述
CWE:CWE-347 加密签名验证不当 英文:产品未验证或错误验证数据的加密签名(cryptographic signature)。
常见影响 (1)
Access Control, Integrity, ConfidentialityGain Privileges or Assume Identity, Modify Application Data, Execute Unauthorized Code or Commands
An attacker could gain access to sensitive data and possibly execute unauthorized code.
代码示例 (1)
In the following code, a JarFile object is created from a downloaded file.
File f = new File(downloadedFilePath); JarFile jf = new JarFile(f);
Bad · Java
CVE ID标题CVSS风险等级Published
CVE-2025-15598 Dataease SQLBot 数据伪造问题漏洞 — SQLBot 3.7 Low2026-03-03
CVE-2026-3338 AWS libcrypto 安全漏洞 — AWS-LC 7.5 High2026-03-02
CVE-2025-12150 Keycloak 数据伪造问题漏洞 — keycloak 3.1 Low2026-02-27
CVE-2026-22866 ENS 数据伪造问题漏洞 — ens-contracts 5.9AIMediumAI2026-02-25
CVE-2026-2968 Cesanta Mongoose 数据伪造问题漏洞 — Mongoose 3.7 Low2026-02-23
CVE-2025-32060 Bosch Infotainment ECU 安全漏洞 — Infotainment system ECU 6.7 Medium2026-02-15
CVE-2026-23687 SAP AS ABAP和SAP NetWeaver ABAP Platform 数据伪造问题漏洞 — SAP NetWeaver AS ABAP and ABAP Platform 8.8 High2026-02-10
CVE-2026-1529 Keycloak 安全漏洞 — Red Hat build of Keycloak 26.2 8.1 High2026-02-09
CVE-2026-25793 Nebula 数据伪造问题漏洞 — nebula 6.2AIMediumAI2026-02-06
CVE-2026-1568 Rapid7 InsightVM 安全漏洞 — Vulnerability Management 9.6 Critical2026-02-03
CVE-2026-0750 Drupal Commerce Paybox 安全漏洞 — Drupal Commerce Paybox 9.8AICriticalAI2026-01-28
CVE-2026-24850 RustCrypto signatures 数据伪造问题漏洞 — signatures 5.3 Medium2026-01-28
CVE-2025-15469 OpenSSL 安全漏洞 — OpenSSL 9.1AICriticalAI2026-01-27
CVE-2026-24807 quick-media 安全漏洞 — quick-media 9.1AICriticalAI2026-01-27
CVE-2026-22696 dcap-qvl 数据伪造问题漏洞 — dcap-qvl 7.5AIHighAI2026-01-26
CVE-2026-23992 go-tuf 数据伪造问题漏洞 — go-tuf 5.9 Medium2026-01-22
CVE-2026-23965 sm-crypto 数据伪造问题漏洞 — sm-crypto 7.5 High2026-01-22
CVE-2026-23967 sm-crypto 数据伪造问题漏洞 — sm-crypto 7.5 High2026-01-22
CVE-2026-23518 Fleet 数据伪造问题漏洞 — fleet 9.4AICriticalAI2026-01-21
CVE-2025-36418 IBM ApplinX 数据伪造问题漏洞 — ApplinX 7.3 High2026-01-20
CVE-2025-12007 SuperMicro MBD-X13SEM-F 安全漏洞 — X13SEM-F 6.2 -2026-01-16
CVE-2025-12006 SuperMicro MBD-X12STW 安全漏洞 — X12STW-F 7.2 High2026-01-16
CVE-2026-22817 Hono 数据伪造问题漏洞 — hono 8.2 High2026-01-13
CVE-2026-22818 Hono 数据伪造问题漏洞 — hono 8.2 High2026-01-13
CVE-2025-68925 Jervis 数据伪造问题漏洞 — jervis 9.8AICriticalAI2026-01-13
CVE-2026-20965 Microsoft Windows Admin Center 数据伪造问题漏洞 — Windows Admin Center in Azure Portal 7.5 High2026-01-13
CVE-2025-68972 GNUPG 数据伪造问题漏洞 — GnuPG 5.9 Medium2025-12-27
CVE-2023-53951 Ever Gauzy Platform 数据伪造问题漏洞 — ever gauzy 9.8 Critical2025-12-19
CVE-2025-64786 Adobe Acrobat Reader 数据伪造问题漏洞 — Acrobat Reader 3.3 Low2025-12-09
CVE-2025-64787 Adobe Acrobat Reader 数据伪造问题漏洞 — Acrobat Reader 3.3 Low2025-12-09

CWE-347(密码学签名的验证不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 440 条 CVE 漏洞。