CWE-670 控制流实现总是不正确 类弱点 84 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-670属于控制流实现错误漏洞,指代码中的控制流路径未能正确反映预期算法,导致执行时必然产生错误行为。攻击者通常利用此缺陷触发非预期的程序逻辑,从而绕过安全校验或引发崩溃。开发者应避免在条件分支或循环中错误地放置语句,确保控制流结构与算法逻辑严格一致,并通过静态代码分析工具检测潜在的流程错误。
$requestingIP = $_SERVER['REMOTE_ADDR']; if(!in_array($requestingIP,$ipAllowList)){ echo "You are not authorized to view this page"; http_redirect($errorPageURL); } $status = getServerStatus(); echo $status; ...
if (condition==true) Do_X(); Do_Y();
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-73468 | Security Advisory 0175 漏洞 — EOS | 6.5 | Medium | 2026-09-16 |
| CVE-2026-55624 | MintyItanium Auction House 处理逻辑错误漏洞 — Lost-Auction | 5.3 | Medium | 2026-08-25 |
| CVE-2026-72705 | Rocq Prover 处理逻辑错误漏洞 — rocq | 6.3 | Medium | 2026-08-24 |
| CVE-2026-72704 | Rocq Prover 处理逻辑错误漏洞 — rocq | 6.3 | Medium | 2026-08-24 |
| CVE-2026-72703 | Rocq Prover 处理逻辑错误漏洞 — rocq | 6.3 | Medium | 2026-08-24 |
| CVE-2026-19487 | Perl 5.9.4-5.41.9 正则表达式匹配错误漏洞 | - | - | 2026-08-13 |
| CVE-2026-73283 | OpenBSD OpenSSH 处理逻辑错误漏洞 — OpenSSH | 2.5 | Low | 2026-08-11 |
| CVE-2026-14935 | GStreamer 处理逻辑错误漏洞 — Red Hat Enterprise Linux 10 | 3.7 | Low | 2026-07-07 |
| CVE-2026-56328 | Capgo 处理逻辑错误漏洞 — Capgo | 6.5 | Medium | 2026-06-30 |
| CVE-2026-55276 | Apache Tomcat 处理逻辑错误漏洞 — Apache Tomcat | - | - | 2026-06-29 |
| CVE-2026-53404 | Apache Tomcat 处理逻辑错误漏洞 — Apache Tomcat | - | - | 2026-06-29 |
| CVE-2026-56307 | Capgo 处理逻辑错误漏洞 — capgo | 4.3 | Medium | 2026-06-20 |
| CVE-2026-48844 | Roundcube Webmail 安全漏洞 — Webmail | 7.5 | High | 2026-05-25 |
| CVE-2026-20171 | Cisco NX-OS Software 安全漏洞 — Cisco NX-OS Software | 6.8 | Medium | 2026-05-20 |
| CVE-2026-44928 | Uriparser 安全漏洞 — uriparser | 2.9 | Low | 2026-05-08 |
| CVE-2026-41988 | uuid 安全漏洞 — uuid | 3.2 | Low | 2026-04-23 |
| CVE-2026-35343 | uutils coreutils 安全漏洞 — coreutils | 3.3 | Low | 2026-04-22 |
| CVE-2026-40942 | Data Sharing Framework 安全漏洞 — dsf | 5.9AI | Medium AI | 2026-04-21 |
| CVE-2026-41527 | kleopatra 安全漏洞 — Kleopatra | 6.9 | Medium | 2026-04-21 |
| CVE-2026-6608 | FastChat 安全漏洞 — fastchat | 5.3 | Medium | 2026-04-20 |
| CVE-2026-40960 | Luanti 安全漏洞 — Luanti | 8.1 | High | 2026-04-16 |
| CVE-2026-40719 | MaraDNS 安全漏洞 — MaraDNS | 7.5 | High | 2026-04-15 |
| CVE-2026-40396 | Varnish Cache 安全漏洞 — Varnish Cache | 4.0 | Medium | 2026-04-12 |
| CVE-2026-40394 | Varnish Cache和Varnish Enterprise 安全漏洞 — Varnish Cache | 4.0 | Medium | 2026-04-12 |
| CVE-2026-40200 | musl libc 安全漏洞 — musl | 8.1 | High | 2026-04-10 |
| CVE-2026-34946 | wasmtime 安全漏洞 — wasmtime | 7.7AI | High AI | 2026-04-09 |
| CVE-2026-35414 | OpenSSH 安全漏洞 — OpenSSH | 4.2 | Medium | 2026-04-02 |
| CVE-2026-35387 | OpenSSH 安全漏洞 — OpenSSH | 3.1 | Low | 2026-04-02 |
| CVE-2025-58136 | Apache Traffic Server 安全漏洞 — Apache Traffic Server | 7.5AI | High AI | 2026-04-02 |
| CVE-2026-33011 | nest 安全漏洞 — nest | 7.1 | - | 2026-03-20 |
CWE-670(控制流实现总是不正确) 是常见的弱点类别,本平台收录该类弱点关联的 84 条 CVE 漏洞。