CWE-941 通信信道中错误指定的目的地 类弱点 5 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-941 属于通信通道目标指定错误的漏洞。当软件创建出站请求但未正确指定目标地址时,攻击者可利用此缺陷伪造可信服务器,窃取敏感数据或引发拒绝服务攻击。该问题通常源于未验证目标主机或混淆了内部与外部网络标识。开发者应避免使用硬编码地址,实施严格的输入验证,并强制使用可信的域名解析机制,以确保通信始终指向预期的合法接收方。
sock = socket.socket(socket.AF_INET, socket.SOCK_DGRAM) sock.bind( (UDP_IP,UDP_PORT) ) while true: data = sock.recvfrom(1024) if not data: break (requestIP, nameToResolve) = parseUDPpacket(data) record = resolveName(nameToResolve) sendResponse(requestIP,record)| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-40118 | Arcserve UDP Console 安全漏洞 — UDP Console | 4.3AI | MediumAI | 2026-04-16 |
| CVE-2025-53899 | Kiteworks Mft 安全漏洞 — security-advisories | 7.2 | High | 2025-11-29 |
| CVE-2023-33198 | tgstation-server 安全漏洞 — tgstation-server | 6.1 | Medium | 2023-05-30 |
| CVE-2022-4847 | memos 安全漏洞 — usememos/memos | - | - | 2022-12-29 |
| CVE-2019-18242 | Moxa IOxpress configuration utility和ioLogik 2500 安全漏洞 — Moxa ioLogik 2500 series firmware, Version 3.0 or lower, IOxpress configuration utility, Version 2.3.0 or lower | 7.5 | - | 2020-03-24 |
CWE-941(通信信道中错误指定的目的地) 是常见的弱点类别,本平台收录该类弱点关联的 5 条 CVE 漏洞。