CWE-404 不恰当的资源关闭或释放 类弱点 395 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-404属于资源管理缺陷,指程序在资源重用前未正确释放或释放不当。攻击者常利用此漏洞耗尽系统资源,导致拒绝服务或引发内存泄漏。开发者需确保在所有执行路径(包括异常和超时)中均正确释放资源,严格管理资源生命周期,防止资源泄露以维持系统稳定性。
private void processFile(string fName) { BufferReader fil = new BufferReader(new FileReader(fName)); String line; while ((line = fil.ReadLine()) != null) { processLine(line); } }
private void processFile(string fName) { BufferReader fil = new BufferReader(new FileReader(fName)); String line; while ((line = fil.ReadLine()) != null) { processLine(line); } fil.Close(); }
try { Connection con = DriverManager.getConnection(some_connection_string); } catch ( Exception e ) { log( e ); }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2024-0546 | EasyFTP 安全漏洞 — EasyFTP | 5.3 | Medium | 2024-01-15 |
| CVE-2024-0419 | File Sharing Wizard 安全漏洞 — httpdx | 5.3 | Medium | 2024-01-11 |
| CVE-2024-0418 | File Sharing Wizard 安全漏洞 — File Sharing Wizard | 5.3 | Medium | 2024-01-11 |
| CVE-2023-7209 | Uniway Router 安全漏洞 — Router | 7.5 | High | 2024-01-07 |
| CVE-2024-0263 | ACME Ultra Mini HTTPd 安全漏洞 — Ultra Mini HTTPd | 5.3 | Medium | 2024-01-07 |
| CVE-2024-0261 | FTPDMIN 安全漏洞 — FTPDMIN | 5.3 | Medium | 2024-01-07 |
| CVE-2023-4463 | Poly CCX和Trio 安全漏洞 — CCX 400 | 5.3 | Medium | 2023-12-29 |
| CVE-2023-20042 | Cisco Firepower Threat Defense 跨站脚本漏洞 — Cisco Adaptive Security Appliance (ASA) Software | 6.8 | Medium | 2023-11-01 |
| CVE-2023-45802 | Apache HTTP Server 资源管理错误漏洞 — Apache HTTP Server | 5.9 | - | 2023-10-23 |
| CVE-2023-5462 | XINJE XD5E-30R-E 安全漏洞 — XD5E-30R-E | 6.5 | Medium | 2023-10-09 |
| CVE-2023-5459 | Delta Electronics DVP32ES2 PLC 安全漏洞 — DVP32ES2 PLC | 6.5 | Medium | 2023-10-09 |
| CVE-2023-5255 | Puppet Server 安全漏洞 — Puppet Enterprise | 4.4 | Medium | 2023-10-03 |
| CVE-2023-4882 | Open5GS 安全漏洞 — Open5GS | 7.5 | High | 2023-10-03 |
| CVE-2023-5324 | eeroOS 安全漏洞 — eeroOS | 4.3 | Medium | 2023-10-01 |
| CVE-2023-5259 | ForU CMS 安全漏洞 — CMS | 2.7 | Low | 2023-09-29 |
| CVE-2022-3407 | Motorola smartphone 安全漏洞 — Motorola smartphones | 4.9 | Medium | 2023-09-01 |
| CVE-2017-20186 | ckSurf 安全漏洞 — ckSurf | 3.5 | Low | 2023-08-28 |
| CVE-2023-3760 | Intergard SGS 安全漏洞 — SGS | 4.3 | Medium | 2023-07-19 |
| CVE-2023-3206 | Adslr VEC40G 命令注入漏洞 — VEC40G | 5.3 | Medium | 2023-06-12 |
| CVE-2018-25087 | Arborator 安全漏洞 — Server | 3.5 | Low | 2023-06-06 |
| CVE-2023-2926 | SeaCMS 安全漏洞 — SeaCMS | 5.4 | Medium | 2023-05-27 |
| CVE-2023-2874 | Filseclab Twister Antivirus 安全漏洞 — Antivirus | 5.5 | Medium | 2023-05-24 |
| CVE-2023-2870 | EnTech Monitor Asset Manager 安全漏洞 — Monitor Asset Manager | 3.3 | Low | 2023-05-24 |
| CVE-2023-2789 | GNU cflow 安全漏洞 — cflow | 3.5 | Low | 2023-05-18 |
| CVE-2023-2646 | TP-LINK Archer C7 安全漏洞 — Archer C7v2 | 4.5 | Medium | 2023-05-11 |
| CVE-2023-2380 | NETGEAR SRX5308 安全漏洞 — SRX5308 | 6.5 | Medium | 2023-04-28 |
| CVE-2023-2379 | Ubiquiti EdgeRouter 安全漏洞 — EdgeRouter X | 7.5 | High | 2023-04-28 |
| CVE-2023-1677 | DriverGenius 安全漏洞 — DriverGenius | 5.5 | Medium | 2023-03-28 |
| CVE-2022-3684 | SDM600 安全漏洞 — SDM600 | 7.5 | High | 2023-03-28 |
| CVE-2023-1645 | IOBit Malware Fighter 安全漏洞 — Malware Fighter | 5.5 | Medium | 2023-03-26 |
CWE-404(不恰当的资源关闭或释放) 是常见的弱点类别,本平台收录该类弱点关联的 395 条 CVE 漏洞。