CWE-1025 使用错误要素进行比较 类弱点 14 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-1025 属于逻辑错误类漏洞,指代码在比较两个实体时使用了错误的因素或特征,导致结果不准确。攻击者通常利用此缺陷绕过身份验证或权限检查,通过构造特定输入触发错误分支以获取未授权访问。开发者应避免此问题,需仔细审查比较逻辑,确保使用正确的属性进行判断,并引入单元测试验证边界条件,从而保证业务逻辑的严谨性与安全性。
String str1 = new String("Hello"); String str2 = new String("Hello"); if (str1 == str2) { System.out.println("str1 == str2"); }
if (str1.equals(str2)) { System.out.println("str1 equals str2"); }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-93854 | OpenStack Blazar低于17.0.1越权删除漏洞 — Blazar | 7.2 | High | 2026-09-18 |
| CVE-2026-29811 | CyberPanel 处理逻辑错误漏洞 — CyberPanel | 7.7 | High | 2026-09-13 |
| CVE-2023-54390 | PMMP PocketMine-MP 处理逻辑错误漏洞 — PocketMine-MP | 7.5 | High | 2026-09-09 |
| CVE-2026-75840 | Arcade Data ArcadeDB 处理逻辑错误漏洞 — arcadedb | 7.5 | High | 2026-08-18 |
| CVE-2025-71377 | Stoat Backend 处理逻辑错误漏洞 — stoatchat | - | - | 2026-07-16 |
| CVE-2026-9800 | Keycloak 处理逻辑错误漏洞 — Red Hat build of Keycloak 26.4 | 8.1 | High | 2026-06-25 |
| CVE-2026-48860 | Erlang/OTP 安全漏洞 — OTP | 7.5 | High | 2026-06-10 |
| CVE-2026-40880 | zebra 安全漏洞 — zebrad | 7.5AI | High AI | 2026-04-21 |
| CVE-2026-40227 | systemd 安全漏洞 — systemd | 6.2 | Medium | 2026-04-10 |
| CVE-2025-32464 | HAProxy 安全漏洞 — HAProxy | 6.8 | Medium | 2025-04-09 |
| CVE-2025-2888 | Amazon tough 安全漏洞 — tough | 3.7AI | Low AI | 2025-03-27 |
| CVE-2025-2887 | Amazon tough 安全漏洞 — tough | 5.3AI | Medium AI | 2025-03-27 |
| CVE-2025-27839 | Tangem 安全漏洞 — SDK | 3.2 | Low | 2025-03-07 |
| CVE-2024-20342 | Cisco Firepower Threat Defense 安全漏洞 — Cisco Firepower Threat Defense Software | 5.8 | Medium | 2024-10-23 |
CWE-1025(使用错误要素进行比较) 是常见的弱点类别,本平台收录该类弱点关联的 14 条 CVE 漏洞。