CWE-340 可预测问题 类弱点 45 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-340属于生成可预测数字或标识符的漏洞,源于系统使用了缺乏足够随机性的算法。攻击者可通过分析历史数据或算法逻辑,推测出会话ID、令牌或加密密钥,从而实施会话劫持、权限提升或伪造身份等攻击。开发者应避免使用线性同余等弱伪随机数生成器,转而采用操作系统提供的密码学安全伪随机数生成器(CSPRNG),并确保种子值具备高熵,以保障标识符的不可预测性。
function generateSessionID($userID){ srand($userID); return rand(); }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-13577 | PerlDancer Dancer2 加密问题漏洞 — Dancer2 | - | - | 2026-07-20 |
| CVE-2026-47085 | cyrusimap Cyrus IMAP 加密问题漏洞 — Cyrus IMAP | 4.0 | Medium | 2026-07-16 |
| CVE-2026-56016 | MARKSTOS CGI-Session 加密问题漏洞 — CGI::Session::ID::md5 | - | - | 2026-07-01 |
| CVE-2026-9219 | Shenzhen i365-Tech Setracker2 Parental Control App 加密问题漏洞 — Setracker2 Parental Control App (Android) package com.tgelec.setracker | 6.5 | Medium | 2026-06-25 |
| CVE-2026-11374 | zohocorp manageengine_adselfservice_plus 授权问题漏洞 — manageengine_adselfservice_plus | 9.0 | Critical | 2026-06-23 |
| CVE-2026-9733 | HAYAJO Mojolicious::Plugin::Web::Auth::OAuth2 加密问题漏洞 — Mojolicious::Plugin::Web::Auth::OAuth2 | - | - | 2026-06-23 |
| CVE-2026-9692 | HAYAJO Mojolicious::Sessions::Storable 加密问题漏洞 — Mojolicious::Sessions::Storable | - | - | 2026-06-18 |
| CVE-2026-42932 | Naxclow Smart Doorbell X3 加密问题漏洞 — Smart Doorbell X3 | 5.3 | Medium | 2026-06-12 |
| CVE-2026-8503 | Apache::Session::Generate::SHA256 安全特征问题漏洞 — Apache::Session::Generate::SHA256 | - | - | 2026-05-15 |
| CVE-2026-5084 | WebDyne::Session 安全特征问题漏洞 — WebDyne::Session | 9.1AI | CriticalAI | 2026-05-11 |
| CVE-2026-5081 | Apache::Session::Generate::ModUniqueId 安全漏洞 — Apache::Session::Generate::ModUniqueId | 9.1AI | CriticalAI | 2026-05-06 |
| CVE-2026-5080 | Dancer::Session::Abstract 安全特征问题漏洞 — Dancer::Session::Abstract | 7.5 | - | 2026-04-30 |
| CVE-2026-5085 | Solstice::Session 安全漏洞 — Solstice::Session | 7.5 | - | 2026-04-13 |
| CVE-2026-5083 | Ado::Sessions 安全漏洞 — Ado::Sessions | 9.1AI | CriticalAI | 2026-04-08 |
| CVE-2026-5082 | Amon2::Plugin::Web::CSRFDefender 安全漏洞 — Amon2::Plugin::Web::CSRFDefender | 7.5AI | HighAI | 2026-04-08 |
| CVE-2026-28810 | Erlang/OTP 安全漏洞 — OTP | 6.3 | Medium | 2026-04-07 |
| CVE-2025-13044 | IBM Concert 安全漏洞 — Concert | 6.2 | Medium | 2026-04-07 |
| CVE-2026-3256 | HTTP::Session 安全漏洞 — HTTP::Session | 5.9 | - | 2026-03-28 |
| CVE-2025-15604 | Amon2 安全漏洞 — Amon2 | 5.9 | - | 2026-03-28 |
| CVE-2026-4269 | Bedrock AgentCore Starter Toolkit 安全漏洞 — Bedrock AgentCore Starter Toolkit | 7.5 | High | 2026-03-16 |
| CVE-2025-40931 | Apache::Session::Generate::MD5 安全漏洞 — Apache::Session::Generate::MD5 | 9.8 | - | 2026-03-05 |
| CVE-2025-40926 | Plack::Middleware::Session::Simple 安全漏洞 — Plack::Middleware::Session::Simple | 9.8 | - | 2026-03-05 |
| CVE-2026-3255 | HTTP::Session2 安全漏洞 — HTTP::Session2 | 3.7 | - | 2026-02-27 |
| CVE-2025-40932 | Apache::SessionX 安全漏洞 — Apache::SessionX | 9.8AI | CriticalAI | 2026-02-26 |
| CVE-2026-2473 | Google Cloud Vertex AI 安全漏洞 — Vertex AI Experiments | 9.8AI | CriticalAI | 2026-02-20 |
| CVE-2026-2439 | Concierge::Sessions 安全漏洞 — Concierge::Sessions | 7.5AI | HighAI | 2026-02-16 |
| CVE-2025-69286 | RAGFlow 安全漏洞 — ragflow | 9.8 | - | 2025-12-31 |
| CVE-2025-62294 | SOPlanning 安全漏洞 — SOPlanning | 9.8 | - | 2025-11-20 |
| CVE-2025-58424 | F5 BIG-IP 安全漏洞 — BIG-IP | 5.3 | Medium | 2025-10-15 |
| CVE-2025-3449 | B&R Automation Runtime 安全漏洞 — Automation Runtime | 4.2 | Medium | 2025-10-07 |
CWE-340(可预测问题) 是常见的弱点类别,本平台收录该类弱点关联的 45 条 CVE 漏洞。