CWE-457 使用未经初始化的变量 类弱点 122 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-457 属于使用未初始化变量的漏洞。在 C/C++ 等语言中,栈变量默认未初始化,可能包含内存残留的垃圾数据。攻击者可通过读取或控制这些内容,导致程序行为不可预测,进而引发信息泄露或逻辑错误。开发者应确保所有变量在使用前显式初始化,并启用编译器警告以检测潜在风险,从而消除不确定性带来的安全隐患。
if (isset($_POST['names'])) { $nameArray = $_POST['names']; } echo "Hello " . $nameArray['first'];int aN, Bn; switch (ctl) { case -1: aN = 0; bN = 0; break; case 0: aN = i; bN = -i; break; case 1: aN = i + NEXT_SZ; bN = i - NEXT_SZ; break; default: aN = -1; aN = -1; break; } repaint(aN, bN);| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2019-1010319 | WavPack 安全漏洞 — WavPack | 7.1 | - | 2019-07-11 |
| CVE-2019-11038 | PHP GD Graphics Library 输入验证错误漏洞 — PHP | 5.3 | - | 2019-06-18 |
CWE-457(使用未经初始化的变量) 是常见的弱点类别,本平台收录该类弱点关联的 122 条 CVE 漏洞。