CWE-330 使用不充分的随机数 类弱点 141 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-330属于密码学相关漏洞,指在依赖不可预测数值的安全场景中使用了随机性不足的数值。攻击者通常通过分析伪随机数生成器的弱点,预测或重现关键值,从而绕过身份验证或会话管理。开发者应避免使用标准库中的伪随机函数处理敏感数据,转而采用操作系统提供的加密安全随机数生成器,并确保种子来源具备足够的熵,以保障数值不可预测性。
function generateSessionID($userID){ srand($userID); return rand(); }
String GenerateReceiptURL(String baseUrl) { Random ranGen = new Random(); ranGen.setSeed((new Date()).getTime()); return(baseUrl + ranGen.nextInt(400000000) + ".html"); }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-49198 | SICK Field Analytics和SICK Media Server 安全漏洞 — SICK Media Server | 3.1 | Low | 2025-06-12 |
| CVE-2025-4607 | WordPress plugin PSW Front-end Login & Registration 安全特征问题漏洞 — PSW Front-end Login & Registration | 9.8 | Critical | 2025-05-31 |
| CVE-2025-5136 | Tmall_demo 安全特征问题漏洞 — Demo | 3.7 | Low | 2025-05-24 |
| CVE-2025-1953 | AIBrix 安全特征问题漏洞 — AIBrix | 2.6 | Low | 2025-03-04 |
| CVE-2024-10604 | Fuchsia 安全漏洞 — Fuchsia | 7.5 | - | 2025-01-30 |
| CVE-2025-22150 | undici 安全特征问题漏洞 — undici | 6.8 | Medium | 2025-01-21 |
| CVE-2024-12432 | WordPress plugin WPC Shop as a Customer for WooCommerce 安全特征问题漏洞 — WPC Shop as a Customer for WooCommerce | 8.1 | High | 2024-12-18 |
| CVE-2024-52615 | Avahi 安全漏洞 | 5.3 | Medium | 2024-11-21 |
| CVE-2024-20331 | Cisco Firepower Threat Defense和Cisco Adaptive Security Appliance 安全漏洞 — Cisco Adaptive Security Appliance (ASA) Software | 6.8 | Medium | 2024-10-23 |
| CVE-2024-47188 | Suricata 安全特征问题漏洞 — suricata | 7.5 | High | 2024-10-16 |
| CVE-2024-47187 | Suricata 安全特征问题漏洞 — suricata | 7.5 | High | 2024-10-16 |
| CVE-2024-6348 | Nissan Altima Blind Spot Detection Sensor ECU 安全漏洞 — Altima | 6.1AI | Medium AI | 2024-08-19 |
| CVE-2024-42475 | oauth 安全漏洞 — oauth | 6.5 | Medium | 2024-08-15 |
| CVE-2024-42165 | FIWARE Keyrock 安全漏洞 — FIWARE Keyrock | 6.3 | Medium | 2024-08-12 |
| CVE-2024-7659 | ProjectSend 安全特征问题漏洞 — projectsend | 3.7 | Low | 2024-08-11 |
| CVE-2024-21460 | Qualcomm Chipsets 安全漏洞 — Snapdragon | 7.1 | High | 2024-07-01 |
| CVE-2024-25943 | Dell iDRAC9 安全漏洞 — Integrated Dell Remote Access Controller 9 | 7.6 | High | 2024-06-29 |
| CVE-2024-5868 | WordPress Plugin WooCommerce-Social Login 安全漏洞 — WooCommerce - Social Login | 6.5 | Medium | 2024-06-15 |
| CVE-2024-35292 | 多款Siemens产品 安全特征问题漏洞 — SIMATIC S7-200 SMART CPU CR40 | 8.2 | High | 2024-06-11 |
| CVE-2024-5149 | WordPress plugin BuddyForms 安全漏洞 — Post Form – Registration Form – Profile Form for User Profiles – Frontend Content Forms for User Submissions (UGC) | 6.5 | Medium | 2024-06-05 |
| CVE-2024-36389 | MileSight DeviceHub 安全特征问题漏洞 — DeviceHub | 9.8 | Critical | 2024-06-02 |
| CVE-2024-4185 | WordPress plugin Customer Email Verification for WooCommerce 安全漏洞 — Customer Email Verification for WooCommerce | 8.1 | High | 2024-04-30 |
| CVE-2023-6799 | WordPress Plugin WP Reset 安全漏洞 — WP Reset | 5.9 | Medium | 2024-04-09 |
| CVE-2024-28013 | NEC Corporation Aterm 安全漏洞 — WG1800HP4 | 8.1AI | High AI | 2024-03-28 |
| CVE-2024-21495 | caddy-security 安全漏洞 — github.com/greenpau/caddy-security | 6.5 | Medium | 2024-02-17 |
| CVE-2024-0761 | WordPress plugin File Manager 安全漏洞 — File Manager | 8.1 | High | 2024-02-05 |
| CVE-2023-46740 | CubeFS 安全特征问题漏洞 — cubefs | 6.5 | Medium | 2024-01-03 |
| CVE-2023-4462 | Poly Trio 安全特征问题漏洞 — Trio 8300 | 3.7 | Low | 2023-12-29 |
| CVE-2023-6376 | Henschen & Associates court document management software 安全漏洞 — court document management software | 5.3 | Medium | 2023-11-30 |
| CVE-2023-29332 | Microsoft Azure Kubernetes 输入验证错误漏洞 — Azure Kubernetes Service | 7.5 | High | 2023-09-12 |
CWE-330(使用不充分的随机数) 是常见的弱点类别,本平台收录该类弱点关联的 141 条 CVE 漏洞。