CWE-770 不加限制或调节的资源分配 类弱点 1110 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-770 属于资源管理缺陷,指系统在分配可复用资源时未实施限制或节流措施。攻击者通常通过发送大量请求耗尽系统资源,导致拒绝服务或性能瘫痪。开发者应通过设置并发上限、实施速率限制及监控资源使用率来缓解风险,确保关键资源分配受到严格管控,防止恶意滥用。
sock=socket(AF_INET, SOCK_STREAM, 0); while (1) { newsock=accept(sock, ...); printf("A connection has been accepted\n"); pid = fork(); }int writeDataFromSocketToFile(char *host, int port) { char filename[FILENAME_SIZE]; char buffer[BUFFER_SIZE]; int socket = openSocketConnection(host, port); if (socket < 0) { printf("Unable to open socket connection"); return(FAIL); } if (getNextMessage(socket, filename, FILENAME_SIZE) > 0) { if (openFileToWrite(filename) > 0) { while (getNextMessage(socket, buffer, BUFFER_SIZE) > 0){ if (!(writeToFile(buffer) > 0)) break; } } closeFile(); } closeSocket(socket); }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2023-0382 | M-Files Server 资源管理错误漏洞 — M-Files Server | 6.5 | Medium | 2023-04-05 |
| CVE-2023-27492 | Envoy 安全漏洞 — envoy | 4.8 | Medium | 2023-04-04 |
| CVE-2023-20067 | Cisco IOS XE Software 安全漏洞 — Cisco IOS XE Software | 7.4 | High | 2023-03-23 |
| CVE-2023-28119 | Crewjam Saml 安全漏洞 — saml | 7.5 | High | 2023-03-22 |
| CVE-2023-28428 | PDFio 安全漏洞 — pdfio | 6.2 | Medium | 2023-03-20 |
| CVE-2023-28107 | Discourse 安全漏洞 — discourse | 4.5 | Medium | 2023-03-17 |
| CVE-2023-28104 | Silverstripe CMS GraphQL Server 安全漏洞 — silverstripe-graphql | 7.5 | High | 2023-03-16 |
| CVE-2023-27596 | OpenSIPS 安全漏洞 — opensips | 7.5 | High | 2023-03-15 |
| CVE-2023-23916 | curl 安全漏洞 — https://github.com/curl/curl | 7.5 | - | 2023-02-23 |
| CVE-2023-24998 | Apache Commons FileUpload 安全漏洞 — Apache Commons FileUpload | 7.5 | - | 2023-02-20 |
| CVE-2021-32848 | Octobox 安全漏洞 — octobox | 7.5 | High | 2023-02-20 |
| CVE-2023-25656 | notation-go 安全漏洞 — notation-go | 7.5 | High | 2023-02-20 |
| CVE-2023-25153 | containerd 安全漏洞 — containerd | 6.2 | Medium | 2023-02-16 |
| CVE-2023-25578 | Starlite 安全漏洞 — starlite | 7.5 | High | 2023-02-15 |
| CVE-2023-25156 | Kiwi TCMS 安全漏洞 — kiwi | 7.5 | High | 2023-02-15 |
| CVE-2023-25171 | Kiwi TCMS 安全漏洞 — kiwi | 7.5 | High | 2023-02-15 |
| CVE-2023-25577 | Pallets Werkzeug 安全漏洞 — werkzeug | 7.5 | High | 2023-02-14 |
| CVE-2023-25576 | fastify-multipart 安全漏洞 — fastify-multipart | 7.5 | High | 2023-02-14 |
| CVE-2023-22323 | F5 BIG-IP 安全漏洞 — BIG-IP | 7.5 | High | 2023-02-01 |
| CVE-2023-23846 | Open5GS 安全漏洞 — Open5GS | 7.5 | - | 2023-02-01 |
| CVE-2023-22740 | Discourse 安全漏洞 — discourse | 4.3 | Medium | 2023-01-27 |
| CVE-2023-22739 | Discourse 安全漏洞 — discourse | 6.5 | Medium | 2023-01-26 |
| CVE-2023-22397 | Juniper Networks Junos OS 安全漏洞 — Junos OS Evolved | 6.1 | Medium | 2023-01-12 |
| CVE-2023-22403 | Juniper Networks Junos OS 安全漏洞 — Junos OS | 7.5 | High | 2023-01-12 |
| CVE-2022-4723 | Rdiffweb 安全漏洞 — ikus060/rdiffweb | 9.1 | - | 2022-12-23 |
| CVE-2022-41288 | Siemens部分产品 安全漏洞 — JT2Go | 3.3 | Low | 2022-12-13 |
| CVE-2022-46159 | Discourse 安全漏洞 — discourse | 4.3 | Medium | 2022-12-02 |
| CVE-2022-4045 | Mattermost 安全漏洞 — Mattermost | 3.1 | Low | 2022-11-23 |
| CVE-2022-4044 | Mattermost 缓冲区错误漏洞 — Mattermost | 4.3 | Medium | 2022-11-23 |
| CVE-2022-4019 | Mattermost 安全漏洞 — Playbooks Plugin | 4.3 | Medium | 2022-11-23 |
CWE-770(不加限制或调节的资源分配) 是常见的弱点类别,本平台收录该类弱点关联的 1110 条 CVE 漏洞。