CWE-913 动态管理代码资源的控制不恰当 类弱点 52 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-913指动态管理代码资源控制不当,属于资源管理缺陷。攻击者常利用此漏洞通过注入或篡改动态生成的代码、变量或对象,导致执行非预期逻辑或提升权限。开发者应避免直接执行不可信输入,严格限制动态代码的创建与修改范围,实施最小权限原则,并对动态资源进行严格的类型检查和输入验证,以消除潜在的安全风险。
$MessageFile = "messages.out"; if ($_GET["action"] == "NewMessage") { $name = $_GET["name"]; $message = $_GET["message"]; $handle = fopen($MessageFile, "a+"); fwrite($handle, "<b>$name</b> says '$message'<hr>\n"); fclose($handle); echo "Message Saved!<p>\n"; } else if ($_GET["action"] == "ViewMessages") { include($MessageFile); }name=h4x0r message=%3C?php%20system(%22/bin/ls%20-l%22);?%3EString ctl = request.getParameter("ctl"); Worker ao = null; if (ctl.equals("Add")) { ao = new AddCommand(); } else if (ctl.equals("Modify")) { ao = new ModifyCommand(); } else { throw new UnknownActionError(); } ao.doAction(request);String ctl = request.getParameter("ctl"); Class cmdClass = Class.forName(ctl + "Command"); Worker ao = (Worker) cmdClass.newInstance(); ao.doAction(request);| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2023-29199 | vm2 安全漏洞 — vm2 | 9.8 | Critical | 2023-04-14 |
| CVE-2023-29017 | vm2 安全漏洞 — vm2 | 10.0 | Critical | 2023-04-06 |
| CVE-2023-25560 | DataHub 安全漏洞 — datahub | 8.2 | High | 2023-02-10 |
| CVE-2022-3225 | Budibase 访问控制错误漏洞 — budibase/budibase | 8.8 | High | 2022-09-16 |
| CVE-2022-40635 | Crafter CMS 安全漏洞 — Crafter CMS | 6.4 | Medium | 2022-09-13 |
| CVE-2022-40634 | Crafter CMS 安全漏洞 — Crafter CMS | 6.4 | Medium | 2022-09-13 |
| CVE-2022-36067 | vm2 安全漏洞 — vm2 | 10.0 | Critical | 2022-09-06 |
| CVE-2022-39051 | OTRS 安全漏洞 — OTRS | 6.8 | Medium | 2022-09-05 |
| CVE-2021-23267 | Crafter CMS 安全漏洞 — Crafter CMS | 7.6 | High | 2022-05-16 |
| CVE-2021-42809 | Thales Sentinel Protection Installer 访问控制错误漏洞 — Sentinel Protection Installer | 6.5 | Medium | 2021-12-20 |
| CVE-2021-23262 | Crafter CMS 安全漏洞 — Crafter CMS | 4.2 | Medium | 2021-12-02 |
| CVE-2021-23259 | Crafter CMS 访问控制错误漏洞 — Crafter CMS | 4.2 | Medium | 2021-12-02 |
| CVE-2021-23258 | Crafter CMS 安全漏洞 — Crafter CMS | 4.2 | Medium | 2021-12-02 |
| CVE-2021-32813 | Containous Traefik 安全漏洞 — traefik | 4.8 | Medium | 2021-08-03 |
| CVE-2021-21413 | isolated-vm 安全漏洞 — isolated-vm | 8.0 | High | 2021-03-30 |
| CVE-2020-3419 | Cisco Webex Meetings 安全漏洞 — Cisco WebEx Meetings Server | 6.5 | Medium | 2020-11-18 |
| CVE-2020-25803 | Crafter CMS 安全漏洞 — Crafter CMS | 4.2 | Medium | 2020-10-06 |
| CVE-2020-25802 | Crafter CMS Crafter Studio 安全漏洞 — Crafter CMS | 4.2 | Medium | 2020-10-06 |
| CVE-2019-1617 | Cisco NX-OS Software 安全漏洞 — Nexus 9000 Series Switches in Standalone NX-OS Mode | 7.4 | - | 2019-03-11 |
| CVE-2019-1595 | Cisco Nexus 6000 Series Switches和Cisco Nexus 5600 Platform Switches 安全漏洞 — Cisco NX-OS Software | 6.5 | - | 2019-03-06 |
| CVE-2017-3202 | Exadel Flamingo 安全漏洞 — Flamingo amf-serializer | 9.8 | - | 2018-06-11 |
| CVE-2017-3200 | GraniteDS 安全漏洞 — Framework | 8.1 | - | 2018-06-11 |
CWE-913(动态管理代码资源的控制不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 52 条 CVE 漏洞。