CWE-807 在安全决策中依赖未经信任的输入 类弱点 58 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-807 属于依赖不可信输入进行安全决策的漏洞。攻击者通过篡改 Cookie、环境变量或隐藏表单字段等输入,绕过产品依赖这些值建立的保护机制。开发者需摒弃对客户端数据的盲目信任,不应假设此类输入不可修改。在关键安全逻辑中,必须对输入进行严格验证、完整性校验及服务端重新计算,确保决策依据不被恶意操纵,从而防止安全控制失效。
Cookie[] cookies = request.getCookies(); for (int i =0; i< cookies.length; i++) { Cookie c = cookies[i]; if (c.getName().equals("role")) { userRole = c.getValue(); } }$auth = $_COOKIES['authenticated']; if (! $auth) { if (AuthenticateUser($_POST['user'], $_POST['password']) == "success") { // save the cookie to send out in future responses setcookie("authenticated", "1", time()+60*60*2); } else { ShowLoginScreen(); die("\n"); } } DisplayMedicalHistory($_POST['patient_ID']);| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-6213 | Apache Spark SparkView 远程代码执行漏洞 — SparkView | - | - | 2026-05-08 |
| CVE-2026-39807 | bandit 未验证传输安全的 URI 方案漏洞 — bandit | 7.5AI | HighAI | 2026-05-01 |
| CVE-2026-41403 | OpenClaw 安全漏洞 — OpenClaw | 2.9 | Low | 2026-04-28 |
| CVE-2026-41390 | OpenClaw 安全漏洞 — OpenClaw | 7.3 | High | 2026-04-28 |
| CVE-2026-41380 | OpenClaw 安全漏洞 — OpenClaw | 7.3 | High | 2026-04-28 |
| CVE-2026-1789 | Canon多款产品 安全漏洞 — imagePRESS Series | 4.9 | Medium | 2026-04-23 |
| CVE-2026-41299 | OpenClaw 安全漏洞 — OpenClaw | 7.1 | High | 2026-04-20 |
| CVE-2026-0390 | Microsoft Windows 安全漏洞 — Windows 10 Version 1607 | 6.7 | Medium | 2026-04-14 |
| CVE-2019-25711 | Nsasoft SpotFTP Password Recover 安全漏洞 — SpotFTP Password Recover | 6.2 | Medium | 2026-04-12 |
| CVE-2026-35670 | OpenClaw 安全漏洞 — OpenClaw | 5.9 | Medium | 2026-04-10 |
| CVE-2026-35655 | OpenClaw 安全漏洞 — OpenClaw | 5.7 | Medium | 2026-04-10 |
| CVE-2026-35624 | OpenClaw 安全漏洞 — OpenClaw | 4.2 | Medium | 2026-04-09 |
| CVE-2026-35617 | OpenClaw 安全漏洞 — OpenClaw | 4.2 | Medium | 2026-04-09 |
| CVE-2025-13926 | Contemporary Controls BASControl20 安全漏洞 — BASControl20 | 9.8 | Critical | 2026-04-09 |
| CVE-2026-29134 | SEPPmail Secure Email Gateway 安全漏洞 — Secure Email Gateway | 5.3AI | MediumAI | 2026-04-02 |
| CVE-2026-32975 | OpenClaw 安全漏洞 — OpenClaw | 9.8 | Critical | 2026-03-29 |
| CVE-2019-25621 | Pixarra Pixel Studio 安全漏洞 — Pixel Studio | 6.2 | Medium | 2026-03-23 |
| CVE-2019-25594 | Xlinesoft ASPRunner.NET 安全漏洞 — ASPRunner.NET | 6.2 | Medium | 2026-03-22 |
| CVE-2019-25544 | Pidgin 安全漏洞 — Pidgin | 6.2 | Medium | 2026-03-21 |
| CVE-2026-32898 | OpenClaw 安全漏洞 — OpenClaw | 5.4 | Medium | 2026-03-21 |
| CVE-2026-32057 | OpenClaw 安全漏洞 — OpenClaw | 7.1 | High | 2026-03-21 |
| CVE-2026-29794 | Vikunja 安全漏洞 — vikunja | 5.3 | Medium | 2026-03-20 |
| CVE-2026-33068 | Claude Code 安全漏洞 — claude-code | 8.8 | - | 2026-03-20 |
| CVE-2026-21514 | Microsoft Word 安全漏洞 — Microsoft 365 Apps for Enterprise | 7.8 | High | 2026-02-10 |
| CVE-2026-25958 | Cube 安全漏洞 — cube | 7.7 | High | 2026-02-09 |
| CVE-2026-21509 | Microsoft Office 安全漏洞 — Microsoft 365 Apps for Enterprise | 7.8 | High | 2026-01-26 |
| CVE-2026-23848 | MyTube 安全漏洞 — MyTube | 6.5 | Medium | 2026-01-19 |
| CVE-2026-20849 | Microsoft Windows Kerberos 安全漏洞 — Windows 10 Version 1607 | 7.5 | High | 2026-01-13 |
| CVE-2025-12487 | Text Generation Web UI 安全漏洞 — text-generation-webui | 9.8 | - | 2025-11-06 |
| CVE-2025-12488 | Text Generation Web UI 安全漏洞 — text-generation-webui | 9.8 | - | 2025-11-06 |
CWE-807(在安全决策中依赖未经信任的输入) 是常见的弱点类别,本平台收录该类弱点关联的 58 条 CVE 漏洞。