CWE-1125 5 件の CVE MITRE の定義 ↗

CWE-1125: Excessive Attack Surface

概要

CWE-1125(Excessive Attack Surface)は各種脆弱性データベースや評価で用いられる弱点タイプを説明します。定義・背景・対応する CVE は以下の各セクションを参照してください。

セキュリティへの影響
セキュリティ影響:製品や文脈に依存します。CVE 記録、深刻度、MITRE の説明を参照して優先度を判断してください。

説明

The product has an attack surface whose quantitative measurement exceeds a desirable maximum.

適用プラットフォーム

種別 名称 クラス 普遍性 OS / CPE
language Not Language-Specific Undetermined

このデータベースの関連 CVE

これらの CVE は本データベースでこの弱点に対応付けられており、追跡と検索のために保持されています。

CVE 公開 概要
CVE-2024-5386 2026-02-02 In lunary-ai/lunary version 1.2.2, an account hijacking vulnerability exists due to a password reset token leak. A user with a 'viewer' role can exploit this vulnerability to hijack another user's acc…
CVE-2023-49722 2024-01-09 Network port 8899 open in WiFi firmware of BCC101/BCC102/BCC50 products, that allows an attacker to connect to the device via same WiFi network.
CVE-2023-0435 2023-01-22 Excessive Attack Surface in GitHub repository pyload/pyload prior to 0.5.0b3.dev41.
CVE-2022-2037 2022-06-09 Excessive Attack Surface in GitHub repository tooljet/tooljet prior to v1.16.0.
CVE-2022-1715 2022-05-13 Account Takeover in GitHub repository neorazorx/facturascripts prior to 2022.07.

コンテンツ投稿

名称
CWE Content Team
組織
MITRE
日付
2018-07-02
バージョン
3.2
コメント
Entry derived from Common Quality Enumeration (CQE) Draft 0.9.

コンテンツの変更履歴

日付 名称 バージョン 重要度 コメント
2020-02-24 CWE Content Team 4.0 updated Relationships
2023-04-27 CWE Content Team 4.11 updated Relationships
2023-06-29 CWE Content Team 4.12 updated Mapping_Notes
2024-02-29 CWE Content Team 4.14 updated Mapping_Notes
2025-12-11 CWE Content Team 4.19 updated Applicable_Platforms, Common_Consequences, Relationships, Time_of_Introduction
cvelogic Threat Intelligence