目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CWE-447 在UI中的未实现或未支持特性 类漏洞列表 3

CWE-447 在UI中的未实现或未支持特性 类弱点 3 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-447属于界面逻辑缺陷,指安全功能在UI中看似可用并给出支持反馈,但底层实际未实现。攻击者常利用此误导,通过直接调用未受保护的API或绕过前端验证来执行敏感操作,从而获取未授权访问。开发者应避免仅依赖前端展示,需在后端严格实施功能检查与权限验证,确保UI状态与实际逻辑一致,防止虚假安全提示被利用。

MITRE CWE 官方描述
CWE:CWE-447 未实现或不支持的用户界面(UI)功能 英文:一个安全特性的用户界面(UI)功能看似得到支持,并向用户提供暗示其已支持的反馈,但其底层功能并未实现。
常见影响 (1)
OtherVaries by Context, Unexpected State
缓解措施 (1)
TestingPerform functionality testing before deploying the application.
CVE ID标题CVSS风险等级Published
CVE-2024-0148 NVIDIA IGX Orin 安全漏洞 — IGX Orin 7.6 High2025-02-25
CVE-2024-39533 Juniper Networks Junos OS 安全漏洞 — Junos OS 5.8 Medium2024-07-11
CVE-2024-21607 Juniper Networks Junos OS 安全漏洞 — Junos OS 5.3 Medium2024-01-12

CWE-447(在UI中的未实现或未支持特性) 是常见的弱点类别,本平台收录该类弱点关联的 3 条 CVE 漏洞。