CWE-770 不加限制或调节的资源分配 类弱点 1110 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-770 属于资源管理缺陷,指系统在分配可复用资源时未实施限制或节流措施。攻击者通常通过发送大量请求耗尽系统资源,导致拒绝服务或性能瘫痪。开发者应通过设置并发上限、实施速率限制及监控资源使用率来缓解风险,确保关键资源分配受到严格管控,防止恶意滥用。
sock=socket(AF_INET, SOCK_STREAM, 0); while (1) { newsock=accept(sock, ...); printf("A connection has been accepted\n"); pid = fork(); }int writeDataFromSocketToFile(char *host, int port) { char filename[FILENAME_SIZE]; char buffer[BUFFER_SIZE]; int socket = openSocketConnection(host, port); if (socket < 0) { printf("Unable to open socket connection"); return(FAIL); } if (getNextMessage(socket, filename, FILENAME_SIZE) > 0) { if (openFileToWrite(filename) > 0) { while (getNextMessage(socket, buffer, BUFFER_SIZE) > 0){ if (!(writeToFile(buffer) > 0)) break; } } closeFile(); } closeSocket(socket); }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2023-34994 | Open Automation Software OAS Platform 安全漏洞 — OAS Platform | 3.1 | Low | 2023-09-05 |
| CVE-2023-4647 | GitLab 资源管理错误漏洞 — GitLab | 5.3 | Medium | 2023-09-01 |
| CVE-2023-40710 | OPTO 22 SNAP PAC S1 资源管理错误漏洞 — SNAP PAC S1 | 6.8 | Medium | 2023-08-24 |
| CVE-2023-40709 | OPTO 22 SNAP PAC S1 资源管理错误漏洞 — SNAP PAC S1 | 6.8 | Medium | 2023-08-24 |
| CVE-2023-39533 | go-libp2p 安全漏洞 — go-libp2p | 7.5 | High | 2023-08-08 |
| CVE-2023-39269 | Siemens RUGGEDCOM 安全漏洞 — RUGGEDCOM i800 | 7.5 | High | 2023-08-08 |
| CVE-2023-38532 | Siemens Parasolid 安全漏洞 — Parasolid V34.1 | 3.3 | Low | 2023-08-08 |
| CVE-2023-4138 | Rdiffweb 安全漏洞 — ikus060/rdiffweb | 7.5 | - | 2023-08-03 |
| CVE-2023-4011 | GitLab 安全漏洞 — GitLab | 4.3 | Medium | 2023-08-02 |
| CVE-2023-38684 | Discourse 安全漏洞 — discourse | 5.3 | Medium | 2023-07-28 |
| CVE-2023-37906 | Discourse 安全漏洞 — discourse | 4.3 | Medium | 2023-07-28 |
| CVE-2023-38492 | Kirby 安全漏洞 — kirby | 5.3 | Medium | 2023-07-27 |
| CVE-2023-3242 | B&R Industrial Automation GmbH Runtime 安全漏洞 — B&R Automation Runtime | 8.6 | High | 2023-07-26 |
| CVE-2023-32481 | Dell Wyse Management Suite 安全漏洞 — Wyse Management Suite | 4.9 | Medium | 2023-07-20 |
| CVE-2023-36521 | Siemens SIMATIC 安全漏洞 — SIMATIC MV540 H | 8.6 | High | 2023-07-11 |
| CVE-2023-27540 | IBM Cloud Pak for Data 安全漏洞 — Watson CP4D Data Stores | 5.9 | Medium | 2023-07-10 |
| CVE-2023-3566 | wallabag 安全漏洞 — wallabag | 3.5 | Low | 2023-07-08 |
| CVE-2023-36461 | Mastodon 安全漏洞 — mastodon | 7.5 | High | 2023-07-06 |
| CVE-2023-36814 | Zope Products.CMFCore 安全漏洞 — Products.CMFCore | 7.5 | High | 2023-07-03 |
| CVE-2023-34455 | Snappy 输入验证错误漏洞 — snappy-java | 7.5 | High | 2023-06-15 |
| CVE-2023-34396 | Apache Struts 安全漏洞 — Apache Struts | 4.3 | Medium | 2023-06-14 |
| CVE-2023-34149 | Apache Struts 安全漏洞 — Apache Struts | 4.3 | Medium | 2023-06-14 |
| CVE-2023-0121 | GitLab 资源管理错误漏洞 — GitLab | 6.5 | Medium | 2023-06-07 |
| CVE-2023-0921 | GitLab 资源管理错误漏洞 — GitLab | 4.3 | Medium | 2023-06-06 |
| CVE-2023-32699 | MeterSphere 安全漏洞 — metersphere | 6.5 | Medium | 2023-05-30 |
| CVE-2023-2666 | Froxlor 安全漏洞 — froxlor/froxlor | 8.1 | - | 2023-05-12 |
| CVE-2023-30551 | Rekor 安全漏洞 — rekor | 7.5 | High | 2023-05-08 |
| CVE-2023-27556 | IBM Safer Payments 安全漏洞 — Safer Payments | 6.5 | Medium | 2023-04-28 |
| CVE-2023-0383 | M-Files 资源管理错误漏洞 — M-Files Server | 7.5 | High | 2023-04-20 |
| CVE-2022-43768 | Siemens SIMATIC CP443-1 OPC UA9 安全漏洞 — SIMATIC CP 1242-7 V2 | 7.5 | High | 2023-04-11 |
CWE-770(不加限制或调节的资源分配) 是常见的弱点类别,本平台收录该类弱点关联的 1110 条 CVE 漏洞。