目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-340 可预测问题 类漏洞列表 45

CWE-340 可预测问题 类弱点 45 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-340属于生成可预测数字或标识符的漏洞,源于系统使用了缺乏足够随机性的算法。攻击者可通过分析历史数据或算法逻辑,推测出会话ID、令牌或加密密钥,从而实施会话劫持、权限提升或伪造身份等攻击。开发者应避免使用线性同余等弱伪随机数生成器,转而采用操作系统提供的密码学安全伪随机数生成器(CSPRNG),并确保种子值具备高熵,以保障标识符的不可预测性。

MITRE CWE 官方描述
CWE:CWE-340 生成可预测的数字或标识符 英文:The product uses a scheme that generates numbers or identifiers that are more predictable than required.
常见影响 (1)
OtherVaries by Context
代码示例 (1)
This code generates a unique random identifier for a user's session.
function generateSessionID($userID){ srand($userID); return rand(); }
Bad · PHP
CVE ID标题CVSS风险等级Published
CVE-2026-13577 PerlDancer Dancer2 加密问题漏洞 — Dancer2--2026-07-20
CVE-2026-47085 cyrusimap Cyrus IMAP 加密问题漏洞 — Cyrus IMAP 4.0 Medium2026-07-16
CVE-2026-56016 MARKSTOS CGI-Session 加密问题漏洞 — CGI::Session::ID::md5--2026-07-01
CVE-2026-9219 Shenzhen i365-Tech Setracker2 Parental Control App 加密问题漏洞 — Setracker2 Parental Control App (Android) package com.tgelec.setracker 6.5 Medium2026-06-25
CVE-2026-11374 zohocorp manageengine_adselfservice_plus 授权问题漏洞 — manageengine_adselfservice_plus 9.0 Critical2026-06-23
CVE-2026-9733 HAYAJO Mojolicious::Plugin::Web::Auth::OAuth2 加密问题漏洞 — Mojolicious::Plugin::Web::Auth::OAuth2--2026-06-23
CVE-2026-9692 HAYAJO Mojolicious::Sessions::Storable 加密问题漏洞 — Mojolicious::Sessions::Storable--2026-06-18
CVE-2026-42932 Naxclow Smart Doorbell X3 加密问题漏洞 — Smart Doorbell X3 5.3 Medium2026-06-12
CVE-2026-8503 Apache::Session::Generate::SHA256 安全特征问题漏洞 — Apache::Session::Generate::SHA256--2026-05-15
CVE-2026-5084 WebDyne::Session 安全特征问题漏洞 — WebDyne::Session 9.1AICriticalAI2026-05-11
CVE-2026-5081 Apache::Session::Generate::ModUniqueId 安全漏洞 — Apache::Session::Generate::ModUniqueId 9.1AICriticalAI2026-05-06
CVE-2026-5080 Dancer::Session::Abstract 安全特征问题漏洞 — Dancer::Session::Abstract 7.5 -2026-04-30
CVE-2026-5085 Solstice::Session 安全漏洞 — Solstice::Session 7.5 -2026-04-13
CVE-2026-5083 Ado::Sessions 安全漏洞 — Ado::Sessions 9.1AICriticalAI2026-04-08
CVE-2026-5082 Amon2::Plugin::Web::CSRFDefender 安全漏洞 — Amon2::Plugin::Web::CSRFDefender 7.5AIHighAI2026-04-08
CVE-2026-28810 Erlang/OTP 安全漏洞 — OTP 6.3 Medium2026-04-07
CVE-2025-13044 IBM Concert 安全漏洞 — Concert 6.2 Medium2026-04-07
CVE-2026-3256 HTTP::Session 安全漏洞 — HTTP::Session 5.9 -2026-03-28
CVE-2025-15604 Amon2 安全漏洞 — Amon2 5.9 -2026-03-28
CVE-2026-4269 Bedrock AgentCore Starter Toolkit 安全漏洞 — Bedrock AgentCore Starter Toolkit 7.5 High2026-03-16
CVE-2025-40931 Apache::Session::Generate::MD5 安全漏洞 — Apache::Session::Generate::MD5 9.8 -2026-03-05
CVE-2025-40926 Plack::Middleware::Session::Simple 安全漏洞 — Plack::Middleware::Session::Simple 9.8 -2026-03-05
CVE-2026-3255 HTTP::Session2 安全漏洞 — HTTP::Session2 3.7 -2026-02-27
CVE-2025-40932 Apache::SessionX 安全漏洞 — Apache::SessionX 9.8AICriticalAI2026-02-26
CVE-2026-2473 Google Cloud Vertex AI 安全漏洞 — Vertex AI Experiments 9.8AICriticalAI2026-02-20
CVE-2026-2439 Concierge::Sessions 安全漏洞 — Concierge::Sessions 7.5AIHighAI2026-02-16
CVE-2025-69286 RAGFlow 安全漏洞 — ragflow 9.8 -2025-12-31
CVE-2025-62294 SOPlanning 安全漏洞 — SOPlanning 9.8 -2025-11-20
CVE-2025-58424 F5 BIG-IP 安全漏洞 — BIG-IP 5.3 Medium2025-10-15
CVE-2025-3449 B&R Automation Runtime 安全漏洞 — Automation Runtime 4.2 Medium2025-10-07

CWE-340(可预测问题) 是常见的弱点类别,本平台收录该类弱点关联的 45 条 CVE 漏洞。