目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-407 算法复杂性 类漏洞列表 134

CWE-407 算法复杂性 类弱点 134 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-407属于算法复杂度漏洞,指软件算法在最坏情况下的计算复杂度低效。攻击者通常通过构造特定输入触发最坏场景,导致系统资源耗尽,进而引发拒绝服务攻击。开发者应避免使用易受恶意输入影响的低效算法,优先选择时间复杂度更优的逻辑,并对输入进行严格校验与限制,确保算法在不同输入下均能保持稳定的性能表现。

MITRE CWE 官方描述
CWE:CWE-407 低效算法复杂度 英文:产品中的算法具有低效的最坏情况计算复杂度,这可能会对系统性能造成不利影响,并且可以被攻击者触发,攻击者通常使用精心构造的操纵手段来确保达到最坏情况。
常见影响 (1)
Availability DoS: Resource Consumption (CPU), DoS: Resource Consumption (Memory), DoS: Resource Consumption (Other)
The typical consequence is CPU consumption, but memory consumption and consumption of other resources can also occur.
代码示例 (1)
This example attempts to check if an input string is a "sentence" [REF-1164].
var test_string = "Bad characters: $@#"; var bad_pattern  = /^(\w+\s?)*$/i; var result = test_string.search(bad_pattern);
Bad · JavaScript
var test_string = "Bad characters: $@#"; var good_pattern  = /^((?=(\w+))\2\s?)*$/i; var result = test_string.search(good_pattern);
Good · JavaScript
CVE ID 标题 CVSS 风险等级 Published
CVE-2026-71418 Suricata doh2 二次CPU消耗漏洞 — suricata 7.5 High 2026-09-18
CVE-2026-63447 Suricata FTP 模块 CPU 二次消耗漏洞 — suricata 7.5 High 2026-09-18
CVE-2026-69184 c-ares DNS压缩指针链致CPU耗尽拒绝服务漏洞 — c-ares 7.5 High 2026-09-18
CVE-2026-44639 NanoMQ MQTT v5属性解析拒绝服务漏洞 — nanomq 3.7 Low 2026-09-18
CVE-2026-92987 RoXMLTree 0.21.1 拒绝服务漏洞 — roxmltree 7.5 High 2026-09-17
CVE-2026-82760 AshAuthentication API 密钥登录资源耗尽漏洞 — ash_authentication 8.2 High 2026-09-17
CVE-2026-19668 DNSSEC 加密资源匹配导致资源耗尽漏洞 — BIND 9 5.3 Medium 2026-09-16
CVE-2026-92365 vLLM thinking_budget_state.py 算法复杂度漏洞 — vllm 4.3 Medium 2026-09-16
CVE-2026-92091 Jwcrypto JWK密钥操作数组拒绝服务漏洞 — Red Hat Ansible Automation Platform 2 5.9 Medium 2026-09-16
CVE-2026-49250 edmundhung conform 资源管理错误漏洞 — conform 8.7 High 2026-09-14
CVE-2026-86349 Mattermost 资源管理错误漏洞 — Mattermost 4.3 Medium 2026-09-14
CVE-2026-12882 Mattermost 资源管理错误漏洞 — Mattermost 4.3 Medium 2026-09-14
CVE-2026-90776 Nodemailer 资源管理错误漏洞 — nodemailer 7.5 High 2026-09-13
CVE-2026-87822 Ted Dunning t-digest 资源管理错误漏洞 — t-digest 7.5 High 2026-09-09
CVE-2024-58382 The League of Extraordinary Packages league/commonmark 资源管理错误漏洞 — commonmark 7.5 High 2026-09-09
CVE-2023-54395 PMMP PocketMine-MP 资源管理错误漏洞 — PocketMine-MP 4.3 Medium 2026-09-09
CVE-2026-86435 The League of Extraordinary Packages league/commonmark 资源管理错误漏洞 — commonmark 7.5 High 2026-09-07
CVE-2026-86433 The League of Extraordinary Packages league/commonmark 资源管理错误漏洞 — commonmark 7.5 High 2026-09-07
CVE-2026-86434 The League of Extraordinary Packages league/commonmark 资源管理错误漏洞 — commonmark 7.5 High 2026-09-07
CVE-2026-86430 The League of Extraordinary Packages league/commonmark 资源管理错误漏洞 — commonmark 7.5 High 2026-09-07
CVE-2026-86429 The League of Extraordinary Packages league/commonmark 资源管理错误漏洞 — commonmark 7.5 High 2026-09-07
CVE-2026-86428 The League of Extraordinary Packages league/commonmark 资源管理错误漏洞 — commonmark 7.5 High 2026-09-07
CVE-2026-82729 Elixir Mint Mint 资源管理错误漏洞 — mint 6.3 Medium 2026-09-04
CVE-2026-85446 MOOS-IvP 资源管理错误漏洞 — moos-ivp 7.5 High 2026-09-03
CVE-2026-71429 uhop stream-json 资源管理错误漏洞 — stream-json 6.2 Medium 2026-09-03
CVE-2026-84378 Pydantic HTTPX2 资源管理错误漏洞 — httpx2 5.9 Medium 2026-09-02
CVE-2026-84305 Andi Albrecht sqlparse 资源管理错误漏洞 — sqlparse 5.1 Medium 2026-09-01
CVE-2026-49329 OpenShift OAuth Server 资源管理错误漏洞 — Red Hat OpenShift Container Platform 4 7.5 High 2026-09-01
CVE-2026-83613 xmldom 资源管理错误漏洞 — xmldom 8.7 High 2026-09-01
CVE-2026-82398 pypdf 资源管理错误漏洞 — pypdf 6.9 Medium 2026-08-31

CWE-407(算法复杂性) 是常见的弱点类别,本平台收录该类弱点关联的 134 条 CVE 漏洞。