目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CWE-351 不充分的类型区分 类漏洞列表 10

CWE-351 不充分的类型区分 类弱点 10 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-351 属于类型区分不足漏洞,指软件未能正确区分不同数据元素的类型,导致不安全行为。攻击者通常通过构造恶意输入,利用类型混淆或隐式转换机制,绕过安全校验或触发逻辑错误,从而执行未授权操作或注入恶意代码。开发者应避免依赖隐式类型转换,显式验证并严格限定输入数据类型,使用强类型语言或严格的序列化机制,确保不同上下文中的数据类型被正确识别和处理,从而消除混淆风险。

MITRE CWE 官方描述
CWE:CWE-351 Insufficient Type Distinction(类型区分不足) 英文:The product does not properly distinguish between different types of elements in a way that leads to insecure behavior. 译文:该产品未能以导致不安全行为的方式,正确区分不同类型的元素。
常见影响 (1)
OtherOther
CVE ID标题CVSS风险等级Published
CVE-2026-41341 OpenClaw 安全漏洞 — OpenClaw 5.4 Medium2026-04-23
CVE-2025-65960 Contao 安全漏洞 — contao 6.6 Medium2025-11-25
CVE-2025-54413 Skops 安全漏洞 — skops 9.8 -2025-07-26
CVE-2025-54412 Skops 安全漏洞 — skops 8.8 -2025-07-26
CVE-2025-47939 TYPO3 安全漏洞 — typo3 5.4 Medium2025-05-20
CVE-2025-30510 Growatt Cloud Applications 安全漏洞 — Cloud portal 9.8 Critical2025-04-15
CVE-2025-32035 DNN 安全漏洞 — Dnn.Platform 2.6 Low2025-04-08
CVE-2024-45676 IBM Cognos Controller 安全漏洞 — Cognos Controller 4.3 Medium2024-12-03
CVE-2023-2866 Advantech WebAccess/SCADA 数据伪造问题漏洞 — WebAccess/SCADA 7.3 High2023-06-07
CVE-2020-10134 Bluetooth Core 安全漏洞 — LE 6.3 Medium2020-05-19

CWE-351(不充分的类型区分) 是常见的弱点类别,本平台收录该类弱点关联的 10 条 CVE 漏洞。