CWE-1077 使用不正确的比较运算符比较浮点值 类弱点 4 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-1077 属于浮点数比较逻辑错误漏洞。由于浮点运算存在精度丢失,直接使用相等或不等运算符比较结果可能导致意外分支,攻击者可利用此缺陷绕过身份验证或触发异常状态。开发者应避免使用“==”或“!=”直接比较浮点数,转而采用设定合理误差范围的近似比较方法,以确保逻辑判断的准确性与安全性。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2023-4720 | GPAC 安全漏洞 — gpac/gpac | 6.2 | - | 2023-09-01 |
| CVE-2023-32627 | SoX 安全漏洞 — sox | 6.2 | Medium | 2023-07-10 |
| CVE-2023-26590 | SoX 安全漏洞 — sox | 6.2 | Medium | 2023-07-10 |
| CVE-2022-4293 | Vim 安全漏洞 — vim/vim | 6.2 | - | 2022-12-05 |
CWE-1077(使用不正确的比较运算符比较浮点值) 是常见的弱点类别,本平台收录该类弱点关联的 4 条 CVE 漏洞。