CWE-599 缺失对OpenSSL证书的验证 类弱点 2 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-599 属于证书验证缺失漏洞,指程序在使用 OpenSSL 时未调用 SSL_get_verify_result() 验证证书有效性。攻击者可利用此缺陷实施中间人攻击,通过伪造证书窃取敏感数据或篡改通信内容。开发者应避免盲目信任证书,务必在建立连接后显式调用验证函数,确保证书满足所有安全要求,从而防止恶意实体冒充合法服务。
if (cert = SSL_get_peer_certificate(ssl)) { // got certificate, host can be trusted //foo=SSL_get_verify_result(ssl); //if (X509_V_OK==foo) ... }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-25060 | OpenList Frontend 安全漏洞 — OpenList | 8.1 | High | 2026-02-02 |
| CVE-2025-12553 | Azure Access Technology BLU-IC2和Azure Access Technology BLU-IC4 安全漏洞 — BLU-IC2 | 7.5 | - | 2025-10-31 |
CWE-599(缺失对OpenSSL证书的验证) 是常见的弱点类别,本平台收录该类弱点关联的 2 条 CVE 漏洞。