目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CWE-448 UI上的废弃特性 类漏洞列表 2

CWE-448 UI上的废弃特性 类弱点 2 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-448指用户界面中存在过时功能且未向用户发出警告的安全缺陷。攻击者通常利用这一盲区,诱导用户执行已废弃或不再受支持的操作,从而触发意外行为、数据泄露或系统异常。开发者应避免此类漏洞,需彻底移除界面中的过时元素,或在保留时必须添加明确的安全警告,确保用户充分知晓潜在风险,防止因信息不对称导致的误操作。

MITRE CWE 官方描述
CWE:CWE-448 UI中的过时功能 英文:一个UI功能已过时,且产品未向用户发出警告。
常见影响 (1)
OtherQuality Degradation, Varies by Context
缓解措施 (1)
Architecture and DesignRemove the obsolete feature from the UI. Warn the user that the feature is no longer supported.
CVE ID标题CVSS风险等级Published
CVE-2025-12517 Azure Access Technology BLU-IC2和Azure Access Technology BLU-IC4 安全漏洞 — BLU-IC2 5.4AIMediumAI2025-10-30
CVE-2022-32258 Siemens SINEMA Remote Connect Server 安全漏洞 — SINEMA Remote Connect Server 5.3 Medium2022-06-14

CWE-448(UI上的废弃特性) 是常见的弱点类别,本平台收录该类弱点关联的 2 条 CVE 漏洞。