CWE-617 可达断言 类弱点 272 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-617 属于断言可达性漏洞,指程序中包含可由攻击者触发的断言语句,导致应用非预期退出或更严重的异常行为。攻击者通常通过构造特定输入触发断言失败,从而引发拒绝服务攻击,使服务中断。开发者应避免在生产环境中启用断言,或确保断言仅用于捕获内部逻辑错误且不可被外部输入控制,同时需对输入进行严格校验以消除潜在触发点。
String email = request.getParameter("email_address"); assert email != null;CWE-617(可达断言) 是常见的弱点类别,本平台收录该类弱点关联的 272 条 CVE 漏洞。