目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-1025 使用错误要素进行比较 类漏洞列表 14

CWE-1025 使用错误要素进行比较 类弱点 14 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-1025 属于逻辑错误类漏洞,指代码在比较两个实体时使用了错误的因素或特征,导致结果不准确。攻击者通常利用此缺陷绕过身份验证或权限检查,通过构造特定输入触发错误分支以获取未授权访问。开发者应避免此问题,需仔细审查比较逻辑,确保使用正确的属性进行判断,并引入单元测试验证边界条件,从而保证业务逻辑的严谨性与安全性。

MITRE CWE 官方描述
CWE:CWE-1025 Comparison Using Wrong Factors 英文:代码在两个实体之间执行比较,但该比较检查的是实体的错误因素或特征,这可能导致不正确的结果和由此产生的弱点。
常见影响 (1)
Other Varies by Context
This can lead to incorrect results and resultant weaknesses. For example, the code might inadvertently compare references to objects, instead of the relevant contents of those objects, causing two "equal" objects to be considered unequal.
代码示例 (1)
In the example below, two Java String objects are declared and initialized with the same string values. An if statement is used to determine if the strings are equivalent.
String str1 = new String("Hello"); String str2 = new String("Hello"); if (str1 == str2) { System.out.println("str1 == str2"); }
Bad · Java
if (str1.equals(str2)) { System.out.println("str1 equals str2"); }
Good · Java
CVE ID 标题 CVSS 风险等级 Published
CVE-2026-93854 OpenStack Blazar低于17.0.1越权删除漏洞 — Blazar 7.2 High 2026-09-18
CVE-2026-29811 CyberPanel 处理逻辑错误漏洞 — CyberPanel 7.7 High 2026-09-13
CVE-2023-54390 PMMP PocketMine-MP 处理逻辑错误漏洞 — PocketMine-MP 7.5 High 2026-09-09
CVE-2026-75840 Arcade Data ArcadeDB 处理逻辑错误漏洞 — arcadedb 7.5 High 2026-08-18
CVE-2025-71377 Stoat Backend 处理逻辑错误漏洞 — stoatchat - - 2026-07-16
CVE-2026-9800 Keycloak 处理逻辑错误漏洞 — Red Hat build of Keycloak 26.4 8.1 High 2026-06-25
CVE-2026-48860 Erlang/OTP 安全漏洞 — OTP 7.5 High 2026-06-10
CVE-2026-40880 zebra 安全漏洞 — zebrad 7.5AI High AI 2026-04-21
CVE-2026-40227 systemd 安全漏洞 — systemd 6.2 Medium 2026-04-10
CVE-2025-32464 HAProxy 安全漏洞 — HAProxy 6.8 Medium 2025-04-09
CVE-2025-2888 Amazon tough 安全漏洞 — tough 3.7AI Low AI 2025-03-27
CVE-2025-2887 Amazon tough 安全漏洞 — tough 5.3AI Medium AI 2025-03-27
CVE-2025-27839 Tangem 安全漏洞 — SDK 3.2 Low 2025-03-07
CVE-2024-20342 Cisco Firepower Threat Defense 安全漏洞 — Cisco Firepower Threat Defense Software 5.8 Medium 2024-10-23

CWE-1025(使用错误要素进行比较) 是常见的弱点类别,本平台收录该类弱点关联的 14 条 CVE 漏洞。