CWE-74 输出中的特殊元素转义处理不恰当(注入) 类弱点 441 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-74指下游组件注入漏洞,属输入验证缺陷。攻击者通过构造包含特殊字符的恶意输入,干扰下游组件对命令或数据的解析逻辑,从而执行非预期操作或篡改数据结构。开发者应避免直接拼接用户输入,需实施严格的输入过滤与输出编码,确保特殊元素被正确转义或隔离,防止其被下游组件误解释为可执行指令或结构标记。
$userName = $_POST["user"]; $command = 'ls -l /home/' . $userName; system($command);;rm -rf /String author = request.getParameter(AUTHOR_PARAM); ... Cookie cookie = new Cookie("author", author); cookie.setMaxAge(cookieExpiration); response.addCookie(cookie);HTTP/1.1 200 OK ... Set-Cookie: author=Jane Smith ...| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2024-56838 | Siemens RUGGEDCOM ROX II 注入漏洞 — RUGGEDCOM ROX MX5000 | 7.2 | High | 2025-12-09 |
| CVE-2024-56835 | Siemens RUGGEDCOM ROX II 注入漏洞 — RUGGEDCOM ROX MX5000 | 8.8 | High | 2025-12-09 |
| CVE-2025-66025 | Caido 注入漏洞 — caido | 4.3 | Medium | 2025-11-26 |
| CVE-2025-64428 | Dataease 注入漏洞 — dataease | 9.1 | - | 2025-11-20 |
| CVE-2025-13268 | dataCompare 安全漏洞 — dataCompare | 6.3 | Medium | 2025-11-17 |
| CVE-2025-64741 | Zoom Workplace 安全漏洞 — Zoom Workplace for Android | 8.1 | High | 2025-11-13 |
| CVE-2025-64099 | OpenAM 注入漏洞 — OpenAM | 4.3 | - | 2025-11-12 |
| CVE-2025-47286 | Combodo iTop 注入漏洞 — iTop | 9.1 | - | 2025-11-10 |
| CVE-2025-62697 | MediaWiki - LanguageSelector Extension 安全漏洞 — Mediawiki - LanguageSelector Extension | 9.8AI | CriticalAI | 2025-10-20 |
| CVE-2025-61773 | pyLoad 安全漏洞 — pyload | 8.1 | High | 2025-10-09 |
| CVE-2025-11445 | Kilo Code 安全漏洞 — Kilo Code | 6.3 | Medium | 2025-10-08 |
| CVE-2025-7350 | Rockwell Automation Stratix IOS 安全漏洞 — Stratix IOS | 9.8AI | CriticalAI | 2025-09-09 |
| CVE-2025-6785 | Tesla Model 3 安全漏洞 — Model 3 | 6.1AI | MediumAI | 2025-09-04 |
| CVE-2025-9797 | expressCart 安全漏洞 — expressCart | 2.4 | Low | 2025-09-01 |
| CVE-2025-20265 | Cisco Secure Firewall Management Center 注入漏洞 — Cisco Firepower Management Center | 10.0 | Critical | 2025-08-14 |
| CVE-2025-20337 | Cisco ISE和Cisco ISE-PIC 注入漏洞 — Cisco Identity Services Engine Software | 10.0 | Critical | 2025-07-16 |
| CVE-2025-20284 | Cisco ISE和Cisco ISE-PIC 注入漏洞 — Cisco Identity Services Engine Software | 6.5 | Medium | 2025-07-16 |
| CVE-2025-20283 | Cisco ISE和Cisco ISE-PIC 注入漏洞 — Cisco Identity Services Engine Software | 6.5 | Medium | 2025-07-16 |
| CVE-2025-40710 | Intersections Hotspot Shield VPN 注入漏洞 — Hotspot Shield VPN client | 7.2AI | HighAI | 2025-06-30 |
| CVE-2025-53097 | Roo Code 注入漏洞 — Roo-Code | 5.9 | Medium | 2025-06-27 |
| CVE-2025-20281 | Cisco ISE和Cisco ISE-PIC 注入漏洞 — Cisco Identity Services Engine Software | 10.0 | Critical | 2025-06-25 |
| CVE-2025-47867 | Trend Micro Apex Central 安全漏洞 — Trend Micro Apex Central | 7.5 | High | 2025-06-17 |
| CVE-2025-32711 | Microsoft M365 Copilot 命令注入漏洞 — Microsoft 365 Copilot | 9.3 | Critical | 2025-06-11 |
| CVE-2025-20256 | Cisco Secure Network Analytics Manager和Cisco Secure Network Analytics Virtual Manager 注入漏洞 — Cisco Secure Network Analytics | 6.5 | Medium | 2025-05-21 |
| CVE-2025-48056 | Hubble 注入漏洞 — hubble | 5.3 | Medium | 2025-05-20 |
| CVE-2025-47948 | Cocotais Bot 注入漏洞 — cocotais-bot | 7.2 | High | 2025-05-17 |
| CVE-2025-32390 | EspoCRM 注入漏洞 — espocrm | 4.6AI | MediumAI | 2025-05-12 |
| CVE-2025-20216 | Cisco Catalyst SD-WAN Manager 注入漏洞 — Cisco Catalyst SD-WAN Manager | 4.7 | Medium | 2025-05-07 |
| CVE-2025-46814 | fastapi-guard 注入漏洞 — fastapi-guard | 3.4 | Low | 2025-05-06 |
| CVE-2025-3805 | tournatrack 安全漏洞 — tournatrack | 5.3 | Medium | 2025-04-19 |
CWE-74(输出中的特殊元素转义处理不恰当(注入)) 是常见的弱点类别,本平台收录该类弱点关联的 441 条 CVE 漏洞。