目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-358 不恰当实现的标准安全检查 类漏洞列表 81

CWE-358 不恰当实现的标准安全检查 类弱点 81 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-358属于实现缺陷类漏洞,指产品未按标准算法或协议规范正确实施安全校验。攻击者常利用此缺陷,通过构造符合语法但违背安全逻辑的输入,绕过身份验证或数据完整性检查,从而获取未授权访问或篡改数据。开发者应严格遵循标准规范,实施全面的输入验证与错误处理,并进行代码审查以确保安全机制的正确实现。

MITRE CWE 官方描述
CWE:CWE-358 对标准的安全检查实现不当 英文:产品未按照标准化算法、协议或技术的设计规范,实现或错误地实现了一个或多个与安全相关的检查。
常见影响 (1)
Access ControlBypass Protection Mechanism
CVE ID标题CVSS风险等级Published
CVE-2025-59147 Suricata 安全特征问题漏洞 — suricata 7.5 High2025-10-01
CVE-2025-10457 Zephyr 安全漏洞 — Zephyr 4.3 Medium2025-09-19
CVE-2025-8204 Comodo Dragon 安全特征问题漏洞 — Dragon 3.1 Low2025-07-26
CVE-2024-55599 Fortinet FortiOS和Fortinet FortiProxy 安全特征问题漏洞 — FortiOS 4.9 Medium2025-07-08
CVE-2025-49011 SpiceDB 安全特征问题漏洞 — spicedb 3.7 Low2025-06-06
CVE-2021-26105 Fortinet FortiSandbox 安全漏洞 — FortiSandbox 6.4 Medium2025-03-24
CVE-2020-9295 Fortinet FortiClient 和 FortiOS 安全漏洞 — FortiClientWindows 4.7 Medium2025-03-17
CVE-2025-21267 Microsoft Edge 安全特征问题漏洞 — Microsoft Edge (Chromium-based) 4.4 Medium2025-02-06
CVE-2024-12056 PcVue 安全漏洞 — PcVue 8.8 -2024-12-04
CVE-2024-33510 Fortinet FortiOS和FortiProxy 安全特征问题漏洞 — FortiOS 3.6 Medium2024-11-12
CVE-2024-36511 Fortinet FortiADC 安全特征问题漏洞 — FortiADC 3.4 Low2024-09-10
CVE-2024-41907 Siemens SINEC Traffic Analyzer 安全特征问题漏洞 — SINEC Traffic Analyzer 4.2 Medium2024-08-13
CVE-2024-23592 Lenovo Fingerprint Reader 安全漏洞 — Synaptics Fingerprint Readers 6.3 Medium2024-04-05
CVE-2023-2585 Red Hat Keycloak 安全漏洞 — Red Hat Single Sign-On 7 3.5 Low2023-12-21
CVE-2023-3266 CyberPower PowerPanel Business Edition 安全漏洞 — PowerPanel Enterprise 9.8 Critical2023-08-14
CVE-2023-39403 Huawei HarmonyOS 安全漏洞 — HarmonyOS 9.8 -2023-08-13
CVE-2023-28601 Zoom Client 缓冲区错误漏洞 — Zoom for Windows Client 8.3 High2023-06-13
CVE-2023-22393 Juniper Networks Junos OS 代码问题漏洞 — Junos OS 7.5 High2023-01-12
CVE-2022-2324 SonicWALL Hosted Email Security 安全特征问题漏洞 — SonicWall Email Security 9.8 -2022-07-29
CVE-2022-27220 Siemens SINEMA Remote Connect Server 安全特征问题漏洞 — SINEMA Remote Connect Server 4.3 -2022-06-14
CVE-2022-27219 Siemens SINEMA Remote Connect Server 安全特征问题漏洞 — SINEMA Remote Connect Server 4.3 -2022-06-14
CVE-2022-25152 ITarian Saas platform 安全漏洞 — ITarian platform (SAAS / on-premise) 9.9 Critical2022-06-08
CVE-2021-42017 Siemens RUGGEDCOM 安全特征问题漏洞 — RUGGEDCOM i800 5.9 Medium2022-03-08
CVE-2022-22156 Juniper Networks Junos OS 信任管理问题漏洞 — Junos OS 6.5 Medium2022-01-19
CVE-2021-34791 Cisco Firepower Threat Defense(FTD)和Cisco Adaptive Security Appliances Software(ASA Software)输入验证错误漏洞 — Cisco Adaptive Security Appliance (ASA) Software 4.7 Medium2021-10-27
CVE-2021-34790 Cisco Firepower Threat Defense和Cisco Adaptive Security Appliances Software 输入验证错误漏洞 — Cisco Adaptive Security Appliance (ASA) Software 4.7 Medium2021-10-27
CVE-2021-31375 Juniper Networks Junos OS 安全漏洞 — Junos OS 7.2 High2021-10-19
CVE-2020-10743 Red Hat OpenShift Container Platform 安全特征问题漏洞 — Kibana 4.3 -2021-06-02
CVE-2020-1761 Red Hat OpenShift 安全漏洞 — openshift/console 6.1 -2021-05-27
CVE-2021-3448 dnsmasq 安全漏洞 — dnsmasq 6.8 -2021-04-08

CWE-358(不恰当实现的标准安全检查) 是常见的弱点类别,本平台收录该类弱点关联的 81 条 CVE 漏洞。