CWE-636 未能安全地进行程序失效(Failing Open) 类弱点 27 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-636“失败时未安全处理”(Failing Open)属于设计缺陷类漏洞。当系统遭遇错误或故障时,其设计导致其回退至比可用选项安全性更低的状态,例如采用最弱加密算法或最宽松访问控制。攻击者通常利用此机制,通过触发异常迫使系统进入低安全模式,从而绕过防护并获取未授权访问。开发者应避免在错误处理中默认启用宽松策略,确保故障状态下系统能进入最保守、最安全的默认状态,或明确拒绝服务而非降低安全标准。
CWE-636(未能安全地进行程序失效(Failing Open)) 是常见的弱点类别,本平台收录该类弱点关联的 27 条 CVE 漏洞。