CWE-180 不正确的行为次序:规范化之前验证 类弱点 31 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-180属于输入验证顺序错误漏洞。攻击者通过构造特殊输入,利用系统在规范化前进行验证的缺陷,使数据在规范化后变为非法从而绕过检查,进而实施注入等攻击。开发者应遵循“先规范化,后验证”的原则,确保在统一数据格式后再执行合法性校验,以消除此类绕过风险,保障系统安全。
String path = getInputPath(); if (path.startsWith("/safe_dir/")) { File f = new File(path); return f.getCanonicalPath(); }
String path = getInputPath(); File f = new File(path); if (f.getCanonicalPath().startsWith("/safe_dir/")) { return f.getCanonicalPath(); }
CWE-180(不正确的行为次序:规范化之前验证) 是常见的弱点类别,本平台收录该类弱点关联的 31 条 CVE 漏洞。