CWE-707 对消息或数据结构的处理不恰当 类弱点 193 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-707属于数据验证类漏洞,指产品未确保结构化消息或数据在传输前后保持格式正确及满足安全属性。攻击者常利用此缺陷,通过构造畸形输入导致数据被错误解析,从而引发注入攻击或逻辑绕过。开发者应实施严格的输入输出验证机制,确保所有结构化数据在读写前经过规范化处理,以消除格式异常带来的安全风险。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2021-4254 | ctrlo lenio 安全漏洞 — lenio | 3.5 | Low | 2022-12-18 |
| CVE-2021-4255 | ctrlo lenio 安全漏洞 — lenio | 3.5 | Low | 2022-12-18 |
| CVE-2021-4256 | ctrlo lenio 跨站脚本漏洞 — lenio | 3.5 | Low | 2022-12-18 |
| CVE-2021-4257 | ctrlo lenio 安全漏洞 — lenio | 3.5 | Low | 2022-12-18 |
| CVE-2022-4602 | Shoplazza LifeStyle 跨站脚本漏洞 — LifeStyle | 3.5 | Low | 2022-12-18 |
| CVE-2022-4601 | Shoplazza LifeStyle 跨站脚本漏洞 — LifeStyle | 3.5 | Low | 2022-12-18 |
| CVE-2022-4600 | Shoplazza LifeStyle 跨站脚本漏洞 — LifeStyle | 3.5 | Low | 2022-12-18 |
| CVE-2022-4599 | Shoplazza LifeStyle 跨站脚本漏洞 — LifeStyle | 3.5 | Low | 2022-12-18 |
| CVE-2022-4598 | Shoplazza LifeStyle 跨站脚本漏洞 — LifeStyle | 3.5 | Low | 2022-12-18 |
| CVE-2022-4597 | Shoplazza LifeStyle 安全漏洞 — LifeStyle | 3.5 | Low | 2022-12-18 |
| CVE-2022-4596 | Shoplazza 安全漏洞 — Shoplazza | 3.5 | Low | 2022-12-18 |
| CVE-2022-4595 | django-openipam 安全漏洞 — django-openipam | 3.5 | Low | 2022-12-18 |
| CVE-2022-4593 | retra-system 跨站脚本漏洞 — retra-system | 3.5 | Low | 2022-12-18 |
| CVE-2022-4592 | luckyshot CRMx SQL注入漏洞 — CRMx | 6.3 | Medium | 2022-12-18 |
| CVE-2021-4246 | LMeve SQL注入漏洞 — LMeve | 6.3 | Medium | 2022-12-17 |
| CVE-2022-4591 | mschaef toto 跨站脚本漏洞 — toto | 3.5 | Low | 2022-12-17 |
| CVE-2022-4590 | mschaef toto 跨站脚本漏洞 — toto | 3.5 | Low | 2022-12-17 |
| CVE-2022-4587 | oc-server3 跨站脚本漏洞 — oc-server3 | 4.3 | Medium | 2022-12-17 |
| CVE-2022-4586 | oc-server3 跨站脚本漏洞 — oc-server3 | 3.5 | Low | 2022-12-17 |
| CVE-2022-4585 | oc-server3 跨站脚本漏洞 — oc-server3 | 3.5 | Low | 2022-12-17 |
| CVE-2022-4582 | starter-public-edition-4 安全漏洞 — starter-public-edition-4 | 3.5 | Low | 2022-12-17 |
| CVE-2022-4581 | Minmap 安全漏洞 — mind-map | 3.5 | Low | 2022-12-17 |
| CVE-2022-4558 | SOGo 安全漏洞 — SOGo | 3.5 | Low | 2022-12-16 |
| CVE-2022-4556 | SOGo 安全漏洞 — SOGo | 3.5 | Low | 2022-12-16 |
| CVE-2022-4559 | INEX IXP-Manager 安全漏洞 — IPX-Manager | 3.5 | Low | 2022-12-16 |
| CVE-2022-4561 | Semantic Drilldown 安全漏洞 — SemanticDrilldown Extension | 3.5 | Low | 2022-12-16 |
| CVE-2022-4566 | RuoYi SQL注入漏洞 — RuoYi | 5.5 | Medium | 2022-12-16 |
| CVE-2022-4520 | WSO2 carbon-registry 跨站脚本漏洞 — carbon-registry | 3.5 | Low | 2022-12-15 |
| CVE-2022-4514 | oc-server3 跨站脚本漏洞 — oc-server3 | 3.5 | Low | 2022-12-15 |
| CVE-2022-4522 | CalendarXP 安全漏洞 — CalendarXP | 3.5 | Low | 2022-12-15 |
CWE-707(对消息或数据结构的处理不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 193 条 CVE 漏洞。