目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-248 未捕获的异常 类漏洞列表 230

CWE-248 未捕获的异常 类弱点 230 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-248 属于未捕获异常漏洞,指函数抛出异常但未被代码正确捕获处理。攻击者通常通过构造特定输入触发异常,导致程序崩溃引发拒绝服务,或泄露堆栈跟踪等敏感信息。开发者应通过完善异常处理机制,使用 try-catch 块包裹潜在风险代码,并记录详细日志而非直接暴露内部细节,从而提升系统稳定性与安全性。

MITRE CWE 官方描述
CWE:CWE-248 未捕获异常 (Uncaught Exception) 英文:函数中抛出了异常,但该异常未被捕获。 当异常未被捕获时,可能导致程序崩溃或暴露敏感信息。
常见影响 (1)
Availability, Confidentiality DoS: Crash, Exit, or Restart, Read Application Data
An uncaught exception could cause the system to be placed in a state that could lead to a crash, exposure of sensitive information or other unintended behaviors.
代码示例 (2)
The following example attempts to resolve a hostname.
protected void doPost (HttpServletRequest req, HttpServletResponse res) throws IOException { String ip = req.getRemoteAddr(); InetAddress addr = InetAddress.getByName(ip); ... out.println("hello " + addr.getHostName()); }
Bad · Java
The _alloca() function allocates memory on the stack. If an allocation request is too large for the available stack space, _alloca() throws an exception. If the exception is not caught, the program will crash, potentially enabling a denial of service attack. _alloca() has been deprecated as of Microsoft Visual Studio 2005(R). It has been replaced with the more secure _alloca_s().
CVE ID 标题 CVSS 风险等级 Published
CVE-2021-32694 Nextcloud Android app 安全漏洞 — security-advisories 4.1 Medium 2021-06-17
CVE-2020-15796 Siemens SIMATIC Controller Web Servers 安全漏洞 — SIMATIC ET 200SP Open Controller (incl. SIPLUS variants) 7.5 - 2020-12-14
CVE-2020-6019 ValveSoftware GameNetworkingSockets 安全漏洞 — Game Networking Sockets 7.5 - 2020-11-13
CVE-2020-27121 Cisco Unified Communications Manager 安全漏洞 — Cisco Unified Communications Manager IM and Presence Service 4.3 Medium 2020-11-06
CVE-2020-10292 KUKA Visual Components 缓冲区错误漏洞 — Visual Components Network License Server 2.0.8 7.5 - 2020-11-06
CVE-2020-14348 Red Hat AMQ 代码问题漏洞 — AMQ 4.3 - 2020-09-16
CVE-2020-10604 OSIsoft PI Data Archive 安全漏洞 — OSIsoft PI System multiple products and versions 7.5 - 2020-07-24
CVE-2020-5129 SonicWall SMA100 HTTP Extraweb server 环境问题漏洞 — SMA1000 7.5 - 2020-03-26
CVE-2019-6828 多款Schneider Electric产品安全漏洞 — Modicon M580 7.5 - 2019-09-17
CVE-2019-6809 多款Schneider Electric产品安全漏洞 — Modicon M580 7.5 - 2019-09-17
CVE-2019-6829 Schneider Electric Modicon M340和Modicon M580 安全漏洞 — Modicon M580 7.5 - 2019-09-17
CVE-2019-6830 Schneider Electric Modicon M580 安全漏洞 — Modicon M580 7.5 - 2019-09-17
CVE-2019-10931 SIEMENS DIGSI 4 安全漏洞 — All other SIPROTEC 5 device types with CPU variants CP300 and CP100 and the respective Ethernet communication modules 9.1 - 2019-07-11
CVE-2019-10917 Siemens SIMATIC PCS 7和SIMATIC WinCC 输入验证错误漏洞 — SIMATIC PCS 7 V8.0 and earlier 8.8 - 2019-05-14
CVE-2019-6575 多款Siemens产品输入验证错误漏洞 — SIMATIC CP 443-1 OPC UA 7.5 - 2019-04-17
CVE-2019-7474 SonicWall SonicOS 访问控制错误漏洞 — SonicOS 6.5 - 2019-04-02
CVE-2018-11464 多款Siemens产品安全漏洞 — SINUMERIK 828D V4.7, SINUMERIK 840D sl V4.7, SINUMERIK 840D sl V4.8 7.5 - 2018-12-12
CVE-2018-11465 多款Siemens产品安全漏洞 — SINUMERIK 808D V4.7, SINUMERIK 808D V4.8, SINUMERIK 828D V4.7, SINUMERIK 840D sl V4.7, SINUMERIK 840D sl V4.8 7.8 - 2018-12-12
CVE-2018-11466 多款Siemens产品安全漏洞 — SINUMERIK 808D V4.7, SINUMERIK 808D V4.8, SINUMERIK 828D V4.7, SINUMERIK 840D sl V4.7, SINUMERIK 840D sl V4.8 7.8 - 2018-12-12
CVE-2016-10363 Elasticsearch Logstash 安全漏洞 — Logstash 7.5 - 2017-06-16

CWE-248(未捕获的异常) 是常见的弱点类别,本平台收录该类弱点关联的 230 条 CVE 漏洞。