目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336 元

100%

CWE-755 对异常条件的处理不恰当 类漏洞列表 173

CWE-755 对异常条件的处理不恰当 类弱点 173 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-755属于异常处理不当漏洞,指软件未能正确应对或忽略异常状况。攻击者常通过触发特定异常(如空指针或资源耗尽)导致程序崩溃、拒绝服务或执行非预期逻辑,从而获取权限或破坏系统稳定性。开发者应避免捕获过于宽泛的异常,需实施细粒度的错误处理机制,确保在异常发生时能安全恢复状态或提供明确反馈,防止内部信息泄露及服务中断。

MITRE CWE 官方描述
CWE:CWE-755 异常条件处理不当 英文:产品未处理或错误地处理了异常条件(exceptional condition)。
常见影响 (1)
Other Other
代码示例 (2)
The following example attempts to resolve a hostname.
protected void doPost (HttpServletRequest req, HttpServletResponse res) throws IOException { String ip = req.getRemoteAddr(); InetAddress addr = InetAddress.getByName(ip); ... out.println("hello " + addr.getHostName()); }
Bad · Java
The following example attempts to allocate memory for a character. After the call to malloc, an if statement is used to check whether the malloc function failed.
foo=malloc(sizeof(char)); //the next line checks to see if malloc failed if (foo==NULL) { //We do nothing so we just ignore the error. }
Bad · C
foo=malloc(sizeof(char)); //the next line checks to see if malloc failed if (foo==NULL) { printf("Malloc failed to allocate memory resources"); return -1; }
Good · C
CVE ID 标题 CVSS 风险等级 Published
CVE-2023-5090 Linux kernel 安全漏洞 — Red Hat Enterprise Linux 8 6.0 Medium 2023-11-06
CVE-2023-5824 Squid 安全漏洞 — Red Hat Enterprise Linux 8 7.5 High 2023-11-03
CVE-2023-45820 Directus 安全漏洞 — directus 5.9 Medium 2023-10-19
CVE-2023-44186 Juniper Networks Junos OS 和 Junos OS Evolved 安全漏洞 — Junos OS 7.5 High 2023-10-11
CVE-2023-41085 F5 BIG-IP 安全漏洞 — BIG-IP 7.5 High 2023-10-10
CVE-2023-41332 Cilium 安全漏洞 — cilium 3.5 Low 2023-09-26
CVE-2023-3280 Palo Alto Networks Cortex XDR 安全漏洞 — Cortex XDR Agent 5.5 Medium 2023-09-13
CVE-2023-41317 Apollo Router 安全漏洞 — router 7.5 High 2023-09-05
CVE-2023-4540 HTTP library for Lua 安全漏洞 — lua-http 7.5 - 2023-09-05
CVE-2023-40184 xrdp 安全漏洞 — xrdp 2.6 Low 2023-08-30
CVE-2023-28768 Zyxel XGS2220-30 安全漏洞 — XGS2220-30 firmware 6.5 Medium 2023-08-14
CVE-2023-38419 F5 BIG-IP iControl SOAP 安全漏洞 — BIG-IP 4.3 Medium 2023-08-02
CVE-2023-36832 Juniper Networks Junos OS MX 安全漏洞 — Junos OS 7.5 High 2023-07-14
CVE-2023-1695 Huawei HarmonyOS 安全漏洞 — HarmonyOS 7.5 - 2023-07-06
CVE-2023-24510 Arista EOS 安全漏洞 — Arista EOS 7.5 High 2023-06-05
CVE-2023-28631 comrak 安全漏洞 — comrak 5.3 Medium 2023-03-28
CVE-2022-23121 Netatalk 安全漏洞 — Netatalk 9.8 - 2023-03-28
CVE-2023-27595 Cilium 安全漏洞 — cilium 6.5 Medium 2023-03-17
CVE-2022-45155 openSUSE 安全漏洞 — openSUSE Factory 5.5 Medium 2023-03-15
CVE-2023-26479 XWiki Platform 安全漏洞 — xwiki-platform 6.5 Medium 2023-03-02
CVE-2021-4105 BG-TEK COSLAT Firewall 安全漏洞 — COSLAT Firewall 9.8 Critical 2023-02-24
CVE-2023-25561 DataHub 安全漏洞 — datahub 5.7 Medium 2023-02-10
CVE-2022-39380 Wire 安全漏洞 — wire-webapp 5.3 Medium 2023-01-27
CVE-2023-22391 Juniper Networks Junos OS 安全漏洞 — Junos OS 7.5 High 2023-01-12
CVE-2022-23495 go-merkledag 安全漏洞 — go-merkledag 7.5 High 2022-12-08
CVE-2022-23496 Yauaa 安全漏洞 — yauaa 7.5 High 2022-12-08
CVE-2022-20920 Cisco IOS和Cisco IOS XE Software 安全漏洞 — Cisco IOS 7.7 High 2022-10-10
CVE-2022-35295 SAP BusinessObjects Business Intelligence Platform 信息泄露漏洞 — SAP Host Agent (SAPOSCOL) 7.2 - 2022-09-13
CVE-2022-36031 Directus 安全漏洞 — directus 6.5 Medium 2022-08-19
CVE-2022-22202 Juniper Networks Junos OS PTX 安全漏洞 — Junos OS 6.5 Medium 2022-07-20

CWE-755(对异常条件的处理不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 173 条 CVE 漏洞。