CWE-453 不安全的缺省变量初始化 类弱点 15 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-453 属于不安全的默认变量初始化漏洞,指产品在默认情况下将内部变量初始化为不安全或安全性较低的值。攻击者通常利用此缺陷,通过读取或操纵这些未正确初始化的变量,获取敏感数据或改变程序逻辑以执行恶意操作。开发者应避免使用默认值,显式设置安全且符合预期的初始状态,并定期审查代码以确保变量初始化过程的安全性与完整性。
// $user and $pass automatically set from POST request if (login_user($user,$pass)) { $authorized = true; } ... if ($authorized) { generatePage(); }
$user = $_POST['user']; $pass = $_POST['pass']; $authorized = false; if (login_user($user,$pass)) { $authorized = true; } ...
CWE-453(不安全的缺省变量初始化) 是常见的弱点类别,本平台收录该类弱点关联的 15 条 CVE 漏洞。