目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-248 未捕获的异常 类漏洞列表 230

CWE-248 未捕获的异常 类弱点 230 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-248 属于未捕获异常漏洞,指函数抛出异常但未被代码正确捕获处理。攻击者通常通过构造特定输入触发异常,导致程序崩溃引发拒绝服务,或泄露堆栈跟踪等敏感信息。开发者应通过完善异常处理机制,使用 try-catch 块包裹潜在风险代码,并记录详细日志而非直接暴露内部细节,从而提升系统稳定性与安全性。

MITRE CWE 官方描述
CWE:CWE-248 未捕获异常 (Uncaught Exception) 英文:函数中抛出了异常,但该异常未被捕获。 当异常未被捕获时,可能导致程序崩溃或暴露敏感信息。
常见影响 (1)
Availability, Confidentiality DoS: Crash, Exit, or Restart, Read Application Data
An uncaught exception could cause the system to be placed in a state that could lead to a crash, exposure of sensitive information or other unintended behaviors.
代码示例 (2)
The following example attempts to resolve a hostname.
protected void doPost (HttpServletRequest req, HttpServletResponse res) throws IOException { String ip = req.getRemoteAddr(); InetAddress addr = InetAddress.getByName(ip); ... out.println("hello " + addr.getHostName()); }
Bad · Java
The _alloca() function allocates memory on the stack. If an allocation request is too large for the available stack space, _alloca() throws an exception. If the exception is not caught, the program will crash, potentially enabling a denial of service attack. _alloca() has been deprecated as of Microsoft Visual Studio 2005(R). It has been replaced with the more secure _alloca_s().
CVE ID 标题 CVSS 风险等级 Published
CVE-2026-32641 Parseable未认证Kinesis头部解析拒绝服务漏洞 — parseable 7.5 High 2026-09-18
CVE-2026-92954 VMware vCenter Server 3.10.0-3.11.5 拒绝服务漏洞 — vm2 8.6 High 2026-09-17
CVE-2026-82410 Pocketbase 未处理的 worker 协程 panic 漏洞 — pocketbase 8.7 High 2026-09-16
CVE-2026-92081 Fastify HTTP/2响应DoS漏洞 — fastify 5.9 Medium 2026-09-16
CVE-2026-61544 libp2p-quic QUIC握手远程崩溃漏洞 — rust-libp2p 8.2 High 2026-09-15
CVE-2026-55244 asteval 沙盒逃逸漏洞 — asteval 5.0 Medium 2026-09-14
CVE-2026-53496 mattiasw ExifReader 异常处理不当漏洞 — ExifReader 5.3 Medium 2026-09-14
CVE-2026-54541 Nimiq core-rs-albatross 异常处理不当漏洞 — core-rs-albatross 3.7 Low 2026-09-14
CVE-2026-89090 Amazon AWS SDK for Go v2 异常处理不当漏洞 — AWS SDK for Go v2 5.9 Medium 2026-09-11
CVE-2026-87123 pillarjs hbs 异常处理不当漏洞 — hbs 5.9 Medium 2026-09-11
CVE-2026-69839 Microsoft Windows iSCSI Target Service 异常处理不当漏洞 — Windows 10 Version 1607 6.5 Medium 2026-09-08
CVE-2026-82058 MongoDB Server 异常处理不当漏洞 — MongoDB Server 6.5 Medium 2026-09-08
CVE-2022-51014 PMMP PocketMine-MP 异常处理不当漏洞 — PocketMine-MP 6.5 Medium 2026-09-07
CVE-2022-51009 PMMP PocketMine-MP 异常处理不当漏洞 — PocketMine-MP 7.5 High 2026-09-06
CVE-2026-19534 undici 异常处理不当漏洞 — undici 7.5 High 2026-09-04
CVE-2026-85014 undici 异常处理不当漏洞 — undici 5.9 Medium 2026-09-04
CVE-2026-85024 undici 异常处理不当漏洞 — undici 5.9 Medium 2026-09-04
CVE-2026-72644 Elastic kibana 异常处理不当漏洞 — Kibana 6.5 Medium 2026-09-01
CVE-2026-82417 Jordan Harband qs 异常处理不当漏洞 — qs 5.3 Medium 2026-08-29
CVE-2026-81517 MongoDB BI Connector 异常处理不当漏洞 — BI Connector 7.5 High 2026-08-28
CVE-2026-77078 expressjs Multer 异常处理不当漏洞 — multer 7.5 High 2026-08-28
CVE-2026-55484 guno1928 alos-http 异常处理不当漏洞 — alos-http 7.5 High 2026-08-28
CVE-2026-82254 GitoxideLabs gitoxide 异常处理不当漏洞 — gitoxide 7.5 High 2026-08-28
CVE-2026-63403 contribsys faktory 异常处理不当漏洞 — faktory 8.7 High 2026-08-25
CVE-2026-79778 Rclone 异常处理不当漏洞 — rclone 5.3 Medium 2026-08-25
CVE-2026-77781 Perl Tie::Hash Regex 2.0.0前版本查找键异常 - - 2026-08-21
CVE-2026-53530 erweixin RaTeX 缓冲区错误漏洞 — RaTeX 8.7 High 2026-08-21
CVE-2026-52731 Zcash Foundation ZEBRA 异常处理不当漏洞 — zebra 6.5 Medium 2026-08-18
CVE-2026-52738 Zcash Foundation ZEBRA 异常处理不当漏洞 — zebra 6.9 Medium 2026-08-18
CVE-2026-52739 Zcash Foundation ZEBRA 异常处理不当漏洞 — zebra 5.9 Medium 2026-08-18

CWE-248(未捕获的异常) 是常见的弱点类别,本平台收录该类弱点关联的 230 条 CVE 漏洞。