CWE-437 端点特性的不完整模型 类弱点 3 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-437属于逻辑设计缺陷,指中间件或监控系统因缺乏对端点特征、行为或状态的完整认知,导致基于错误模型执行不当操作。攻击者常利用此缺陷,通过构造特定状态或行为触发系统误判,从而绕过安全控制或引发服务异常。开发者需建立全面的端点状态模型,实施严格的输入验证与状态同步机制,确保系统决策依据准确无误,以消除因信息缺失引发的安全风险。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2024-55629 | Suricata 安全漏洞 — suricata | 7.5 | High | 2025-01-06 |
| CVE-2023-20084 | Cisco Secure Endpoint 安全漏洞 — Cisco Secure Endpoint | 5.0 | Medium | 2023-11-22 |
| CVE-2016-8365 | OSIsoft PI System 安全漏洞 — PI System software | 6.5 | - | 2018-04-03 |
CWE-437(端点特性的不完整模型) 是常见的弱点类别,本平台收录该类弱点关联的 3 条 CVE 漏洞。