CWE-129 对数组索引的验证不恰当 类弱点 187 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-129 属于数组索引验证不当漏洞,指程序使用不可信输入计算数组索引时,未进行有效校验或校验逻辑错误,导致索引越界。攻击者通常通过构造恶意输入,使索引指向非法内存位置,从而引发缓冲区溢出、数据篡改或拒绝服务攻击。开发者应严格验证输入数据的范围,确保其始终处于数组合法边界内,并采用安全的边界检查机制,从源头阻断越界访问风险。
public String getValue(int index) { return array[index]; }private void buildList ( int untrustedListSize ){ if ( 0 > untrustedListSize ){ die("Negative value supplied for list size, die evil hacker!"); } Widget[] list = new Widget [ untrustedListSize ]; list[0] = new Widget(); }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2020-17394 | Corel Parallels Desktop OEMNet组件输入验证错误漏洞 — Desktop | 6.0 | - | 2020-08-25 |
| CVE-2020-11041 | FreeRDP 输入验证错误漏洞 — FreeRDP | 2.2 | Low | 2020-05-29 |
| CVE-2020-12022 | Advantech WebAccess Node 输入验证错误漏洞 — Advantech WebAccess Node | 9.8 | - | 2020-05-08 |
| CVE-2020-8876 | Corel Parallels Desktop IOCTL handler 缓冲区错误漏洞 — Desktop | 6.5 | - | 2020-03-23 |
| CVE-2020-8875 | Corel Parallels Desktop IOCTL handler 缓冲区错误漏洞 — Desktop | 8.8 | - | 2020-03-23 |
| CVE-2020-5319 | 多款Dell产品输入验证错误漏洞 — Unity | 7.5 | High | 2020-02-06 |
| CVE-2019-1837 | Cisco Unified Communications Manager 输入验证错误漏洞 — Cisco Unified Communications Manager | 7.5 | - | 2019-04-18 |
CWE-129(对数组索引的验证不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 187 条 CVE 漏洞。