目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CWE-451 关键信息的UI错误表达 类漏洞列表 72

CWE-451 关键信息的UI错误表达 类弱点 72 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-451 指用户界面未能准确展示关键信息,导致数据或其来源被隐藏或伪造。攻击者常利用此缺陷,通过篡改界面显示虚假内容,伪装成可信来源以欺骗用户,这通常是网络钓鱼攻击的关键环节。开发者应确保界面信息真实、透明且不可篡改,严格验证数据来源,避免误导用户做出错误判断,从而有效防范此类社会工程学攻击。

MITRE CWE 官方描述
CWE:CWE-451 关键信息在用户界面 (UI) 中的误表示 英文:用户界面 (UI) 未能向用户正确表示关键信息,导致该信息或其来源被掩盖或伪造。这通常是网络钓鱼攻击 (phishing attacks) 的一个组成部分。 如果攻击者能够导致用户界面 (UI) 显示错误数据,或以其他方式说服用户显示看似来自可信源的信息,那么攻击者就可以诱骗用户执行错误的操作。这通常是网络钓鱼攻击的一个组成部分,但也存在其他类型的问题。例如,如果用户界面 (UI) 用于监控系统或网络的安全状态,那么省略或掩盖重要指示器可能会阻止用户检测和响应安全关键事件。用户界面 (UI) 误表示可以采取多种形式: * **指示器错误 (Incorrect indicator)**:显示错误的信息,这阻止了用户理解产品或产品所监控环境的真实状态,特别是潜在的危险条件或操作。这可以细分为几种不同的子类型。 * **覆盖 (Overlay)**:显示器的某个区域旨在提供关键信息,但另一个进程可以通过在其上方叠加另一个元素来修改显示器。用户未与预期的用户界面 (UI) 部分进行交互。这是导致点击劫持 (clickjacking) 攻击的问题,尽管存在许多其他涉及覆盖的攻击类型。 * **图标操纵 (Icon manipulation)**:错误的图标或错误的颜色指示器可能受到操纵(例如,使危险的 .EXE 可执行文件看起来像无害的 .GIF)。 * **时序 (Timing)**:产品正在执行状态转换或上下文切换,并通过指示器呈现给用户,但竞争条件 (race condition) 可能导致在产品完全切换上下文之前使用了错误的指示器。如果攻击者能够触发错误,竞争窗口可能会无限期延长。 * **视觉截断 (Visual truncation)**:重要信息可能会被从显示器中截断,例如,由于恶意部分被截断,带有危险扩展名的长文件名未在图形用户界面 (GUI) 中显示。过多的空白使用也可能导致截断,或将潜在的危险指示器置于用户的视野之外(例如,“filename.txt .exe”)。当由于长度以外的原因移除部分信息时,也会发生另一种类型的截断,例如在输入中间意外插入输入结束标记,如 C 风格字符串中的 NUL 字节。 * **视觉区分 (Visual distinction)**:视觉信息可能以使得用户难以快速且正确地区分显示器的关键部分和非关键部分的方式呈现。 * **同形字 (Homographs)**:来自不同字符集、字体或语言的字母可能看起来非常相似(即视觉上等效),从而导致人类用户误读文本(例如,进行网络钓鱼攻击以诱骗用户访问恶意网站,以……)
常见影响 (1)
Non-Repudiation, Access ControlHide Activities, Bypass Protection Mechanism
缓解措施 (2)
ImplementationPerform data validation (e.g. syntax, length, etc.) before interpreting the data.
Architecture and DesignCreate a strategy for presenting information, and plan for how to display unusual characters.
CVE ID标题CVSS风险等级Published
CVE-2026-35371 uutils coreutils 安全漏洞 — coreutils 3.3 Low2026-04-22
CVE-2026-33118 Microsoft Edge 安全漏洞 — Microsoft Edge (Chromium-based) 4.3 Medium2026-04-10
CVE-2026-33119 Microsoft Edge 安全漏洞 — Microsoft Edge for Android 5.4 Medium2026-04-10
CVE-2026-32971 OpenClaw 安全漏洞 — OpenClaw 7.1 High2026-03-31
CVE-2026-0385 Microsoft Edge 安全漏洞 — Microsoft Edge for Android 5.0 Medium2026-03-13
CVE-2025-68277 OpenEMR 安全漏洞 — openemr 6.1 -2026-02-25
CVE-2026-1658 OpenText Directory Services(OTDS) 安全漏洞 — Directory Services 4.3AIMediumAI2026-02-19
CVE-2026-26320 OpenClaw 安全漏洞 — openclaw 4.3 -2026-02-19
CVE-2026-21527 Microsoft Exchange Server 安全漏洞 — Microsoft Exchange Server 2016 Cumulative Update 23 6.5 Medium2026-02-10
CVE-2026-0391 Microsoft Edge for Android 安全漏洞 — Microsoft Edge (Chromium-based) 6.5 Medium2026-02-05
CVE-2026-20732 F5 BIG-IP 安全漏洞 — BIG-IP 3.1 Low2026-02-04
CVE-2025-62224 Microsoft Edge for Android 安全漏洞 — Microsoft Edge for Android 5.5 Medium2026-01-07
CVE-2025-65046 Microsoft Edge 安全漏洞 — Microsoft Edge for Android 3.1 Low2025-12-18
CVE-2025-64667 Microsoft Exchange Server 安全漏洞 — Microsoft Exchange Server 2016 Cumulative Update 23 5.3 Medium2025-12-09
CVE-2025-62223 Microsoft Edge 安全漏洞 — Microsoft Edge (Chromium-based) 4.3 Medium2025-12-05
CVE-2025-13082 Drupal core 安全漏洞 — Drupal core 4.3AIMediumAI2025-11-18
CVE-2025-9491 Microsoft Windows 安全漏洞 — Windows 7.8 -2025-08-26
CVE-2025-49755 Microsoft Edge 安全漏洞 — Microsoft Edge for Android 4.3 Medium2025-08-12
CVE-2025-43712 JHipster 安全漏洞 — JHipster 2.9 Low2025-07-25
CVE-2025-47963 Microsoft Edge 安全漏洞 — Microsoft Edge (Chromium-based) 6.3 Medium2025-07-11
CVE-2025-47964 Microsoft Edge 安全漏洞 — Microsoft Edge (Chromium-based) 5.4 Medium2025-07-11
CVE-2025-7021 OpenAI Operator 安全漏洞 — Operator 7.1AIHighAI2025-07-10
CVE-2024-39730 IBM Datacap Navigator 安全漏洞 — Datacap 5.4 Medium2025-06-28
CVE-2024-9163 GitLab CE/EE 安全漏洞 — GitLab 3.5 Low2025-05-23
CVE-2025-29825 Microsoft Edge 安全漏洞 — Microsoft Edge (Chromium-based) 6.5 Medium2025-05-02
CVE-2025-46394 BusyBox 安全漏洞 — BusyBox 3.2 Low2025-04-23
CVE-2025-32371 DNN 安全漏洞 — Dnn.Platform 4.3 Medium2025-04-09
CVE-2025-29796 Microsoft Edge 安全漏洞 — Microsoft Edge for iOS 4.7 Medium2025-04-04
CVE-2025-1922 Google Chrome 安全漏洞 — Chrome 4.3 -2025-03-05
CVE-2025-21259 Microsoft Outlook 安全漏洞 — Microsoft Outlook for Android 5.3 Medium2025-02-11

CWE-451(关键信息的UI错误表达) 是常见的弱点类别,本平台收录该类弱点关联的 72 条 CVE 漏洞。