CWE-430 错误句柄的实施 类弱点 2 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-430 属于部署错误处理程序的漏洞,指系统为处理对象分配了不正确的处理器。攻击者通常利用此缺陷,例如通过调用 Servlet 获取 JSP 源代码,或利用类型自动推断机制绕过显式类型限制,从而泄露敏感信息或执行非预期操作。开发者应避免依赖隐式类型推断,确保显式指定对象类型,并严格校验处理器与目标对象的匹配性,以消除潜在风险。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-42356 | Apache HTTP Server 2.4.60-2.4.68错误处理器漏洞 — Apache HTTP Server | - | - | 2026-10-01 |
| CVE-2025-3946 | Honeywell Experion PKS 安全漏洞 — C300 PCNT02 | 8.2 | High | 2025-07-10 |
CWE-430(错误句柄的实施) 是常见的弱点类别,本平台收录该类弱点关联的 2 条 CVE 漏洞。