CWE-665 初始化不恰当 类弱点 86 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-665属于资源初始化不当漏洞,指程序未正确初始化资源,导致其处于意外状态。攻击者常利用此缺陷,通过读取未初始化的变量或内存,获取敏感信息或绕过身份验证逻辑。开发者应避免此类风险,确保在访问资源前对所有变量、指针及数据结构进行明确且正确的初始化,从而维持预期的安全状态。
private boolean initialized = true; public void someMethod() { if (!initialized) { // perform initialization tasks ... initialized = true; }
$username = GetCurrentUser(); $state = GetStateData($username); if (defined($state)) { $uid = ExtractUserID($state); } # do stuff if ($uid == 0) { DoAdminThings(); }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2021-3565 | tpm2-tools 信任管理问题漏洞 — tpm2-tools | 5.9 | - | 2021-06-04 |
| CVE-2021-29609 | Google TensorFlow 代码问题漏洞 — tensorflow | 5.3 | Medium | 2021-05-14 |
| CVE-2021-29610 | Google TensorFlow缓冲区错误漏洞 — tensorflow | 3.6 | Low | 2021-05-14 |
| CVE-2021-29611 | Google TensorFlow 输入验证错误漏洞 — tensorflow | 3.6 | Low | 2021-05-14 |
| CVE-2021-29613 | Google TensorFlow 缓冲区错误漏洞 — tensorflow | 6.3 | Medium | 2021-05-14 |
| CVE-2021-29614 | Google TensorFlow 缓冲区错误漏洞 — tensorflow | 7.1 | High | 2021-05-14 |
| CVE-2020-35508 | Linux kernel 安全漏洞 — kernel | 5.8 | - | 2021-03-26 |
| CVE-2019-10196 | Nathan Rajlich node-http-proxy-agent 安全漏洞 — nodejs-http-proxy-agent | 9.1 | - | 2021-03-19 |
| CVE-2020-8918 | Google Go-TPM 安全漏洞 — google/go-tpm library | 6.3 | Medium | 2020-08-11 |
| CVE-2020-14347 | X.Org X Server 信息泄露漏洞 — xorg-x11-server | 5.5 | Medium | 2020-08-05 |
| CVE-2020-4067 | CoTURN 安全漏洞 — coturn | 7.0 | High | 2020-06-29 |
| CVE-2020-10725 | DPDK 安全漏洞 — dpdk | 7.7 | High | 2020-05-20 |
| CVE-2019-15681 | LibVNCServer 安全漏洞 — LibVNC | 7.5 | - | 2019-10-29 |
| CVE-2019-1840 | Cisco Prime Network Registrar 安全漏洞 — Cisco Prime Network Registrar | 7.5 | - | 2019-04-18 |
| CVE-2019-1761 | Cisco IOS和IOS XE 安全漏洞 — Cisco IOS and IOS XE Software | 6.5 | - | 2019-03-28 |
| CVE-2019-8277 | UltraVNC 资源管理错误漏洞 — UltraVNC | 7.5 | - | 2019-03-09 |
| CVE-2019-8259 | UltraVNC 资源管理错误漏洞 — UltraVNC | 7.5 | - | 2019-03-05 |
| CVE-2018-14647 | Python 资源管理错误漏洞 — Python | 6.2 | - | 2018-09-25 |
| CVE-2018-10915 | PostgreSQL SQL注入漏洞 — postgresql | 7.5 | - | 2018-08-09 |
| CVE-2018-14282 | Foxit Reader和PhantomPDF 安全漏洞 — Foxit Reader | 8.8 | - | 2018-07-31 |
| CVE-2018-10901 | Linux kernel 权限许可和访问控制问题漏洞 — kernel: | 7.8 | - | 2018-07-26 |
| CVE-2018-1175 | Foxit Reader 信息泄露漏洞 — Foxit Reader | 6.5 | - | 2018-05-17 |
| CVE-2018-1174 | Foxit Reader 信息泄露漏洞 — Foxit Reader | 6.5 | - | 2018-05-17 |
| CVE-2018-10484 | Foxit Reader 安全漏洞 — Foxit Reader | 8.8 | - | 2018-05-17 |
| CVE-2018-1118 | Linux kernel 信息泄露漏洞 — vhost | 5.5 | - | 2018-05-10 |
| CVE-2016-9594 | Haxx curl 安全漏洞 — curl | 8.1 | - | 2018-04-23 |
CWE-665(初始化不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 86 条 CVE 漏洞。