CWE-353 缺失完整性检查支持 类弱点 35 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-353 指产品在使用传输协议时,缺乏校验和等数据完整性验证机制。攻击者常利用此缺陷在传输过程中篡改数据,而接收方无法察觉内容是否被恶意修改或损坏。开发者应避免使用无完整性保护的协议,或在应用层引入哈希校验、数字签名等机制,确保数据在传输前后的完整性,从而有效防范数据篡改风险。
while(true) { DatagramPacket rp = new DatagramPacket(rData,rData.length); outSock.receive(rp); InetAddress IPAddress = rp.getAddress(); int port = rp.getPort(); out = secret.getBytes(); DatagramPacket sp =new DatagramPacket(out, out.length, IPAddress, port); outSock.send(sp); }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2020-7808 | Raonwiz K Upload 参数注入漏洞 — K Upload | 8.7 | High | 2020-05-21 |
| CVE-2019-11480 | pc-kernel 数据伪造问题漏洞 — pc-kernel | 8.4 | High | 2020-04-14 |
| CVE-2020-10266 | Universal Robots UR+ 数据伪造问题漏洞 — URx | 8.1 | - | 2020-04-06 |
| CVE-2019-10943 | 多款Siemens产品数据伪造问题漏洞 — SIMATIC Drive Controller family | - | - | 2019-08-13 |
| CVE-2019-12804 | Hunesion i-oneNet 数据伪造问题漏洞 — i-oneNet | 5.5 | - | 2019-07-10 |
CWE-353(缺失完整性检查支持) 是常见的弱点类别,本平台收录该类弱点关联的 35 条 CVE 漏洞。