CWE-354 完整性检查值验证不恰当 类弱点 82 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-354 属于完整性校验失效漏洞,指产品未正确验证消息的校验和或完整性检查值。攻击者常利用此缺陷篡改传输中的数据,而系统因无法检测修改导致处理恶意或损坏信息。开发者应严格遵循协议规范,在数据使用前实施正确的校验算法,确保数据未被篡改,从而有效规避此类安全风险。
sd = socket(AF_INET, SOCK_DGRAM, 0); serv.sin_family = AF_INET; serv.sin_addr.s_addr = htonl(INADDR_ANY); servr.sin_port = htons(1008); bind(sd, (struct sockaddr *) & serv, sizeof(serv)); while (1) { memset(msg, 0x0, MAX_MSG); clilen = sizeof(cli); if (inet_ntoa(cli.sin_addr)==...) n = recvfrom(sd, msg, MAX_MSG, 0, (struct sockaddr *) & cli, &clilen); }while(true) { DatagramPacket packet = new DatagramPacket(data,data.length,IPAddress, port); socket.send(sendPacket); }CWE-354(完整性检查值验证不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 82 条 CVE 漏洞。