CWE-841 行为工作流的不恰当实施 类弱点 56 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-841 属于业务流程执行不当漏洞,指系统未强制要求用户按既定顺序完成多步操作。攻击者常通过跳过中间步骤或颠倒操作顺序,篡改业务逻辑或使系统进入无效状态,进而可能引发数据泄露或权限提升。开发者应实施严格的会话状态管理,在服务器端验证每一步骤的完整性与顺序,确保关键业务逻辑仅在满足所有前置条件后才得以执行,从而杜绝此类风险。
def dispatchCommand(command, user, args): if command == 'Login': loginUser(args) return # user has requested a file if command == 'Retrieve_file': if authenticated(user) and ownsFile(user,args): sendFile(args) return if command == 'List_files': listFiles(args) return ...
def dispatchCommand(command, user, args): ... if command == 'List_files': if authenticated(user) and ownsDirectory(user,args): listFiles(args) return ...
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-78135 | strongSwan 5.9.7-6.0.7 libcharon 认证绕过漏洞 — strongSwan | 5.6 | Medium | 2026-09-11 |
| CVE-2026-87503 | Google Chrome 处理逻辑错误漏洞 — Chrome | - | - | 2026-09-09 |
| CVE-2026-67279 | MikroTik routeros 处理逻辑错误漏洞 — RouterOS | 6.9 | Medium | 2026-09-05 |
| CVE-2026-82423 | macrozheng mall 处理逻辑错误漏洞 — mall | 5.4 | Medium | 2026-08-29 |
| CVE-2026-55763 | Klever 处理逻辑错误漏洞 — klever-go | 8.7 | High | 2026-08-28 |
| CVE-2026-78103 | WatchGuard Dimension 处理逻辑错误漏洞 — Dimension | 5.1 | Medium | 2026-08-27 |
| CVE-2026-15365 | Vivo Kids Mode 处理逻辑错误漏洞 — Kids Mode | 2.4 | Low | 2026-08-26 |
| CVE-2026-80195 | Kimai 处理逻辑错误漏洞 — kimai | 5.4 | Medium | 2026-08-25 |
| CVE-2026-79083 | Google Chrome 处理逻辑错误漏洞 — Chrome | - | - | 2026-08-25 |
| CVE-2026-75081 | Webkul Bagisto 处理逻辑错误漏洞 — Bagisto | 4.3 | Medium | 2026-08-17 |
| CVE-2026-19993 | Webkul Bagisto 处理逻辑错误漏洞 — Bagisto | 4.3 | Medium | 2026-08-17 |
| CVE-2026-19213 | WonderTrader 处理逻辑错误漏洞 — WonderTrader | 4.3 | Medium | 2026-08-07 |
| CVE-2026-19208 | WonderTrader 处理逻辑错误漏洞 — WonderTrader | 3.7 | Low | 2026-08-07 |
| CVE-2026-19037 | WonderTrader 处理逻辑错误漏洞 — WonderTrader | 4.3 | Medium | 2026-08-06 |
| CVE-2026-18029 | pretix GmbH pretix-girosolution 处理逻辑错误漏洞 — pretix-girosolution | 6.3 | Medium | 2026-07-28 |
| CVE-2025-36333 | IBM watsonx.data intelligence 处理逻辑错误漏洞 — watsonx.data intelligence | 4.3 | Medium | 2026-06-30 |
| CVE-2026-57536 | pretix-mollie 处理逻辑错误漏洞 — pretix-mollie | - | - | 2026-06-25 |
| CVE-2026-13222 | pretix pretix-oppwa 处理逻辑错误漏洞 — pretix-oppwa | - | - | 2026-06-25 |
| CVE-2026-13223 | pretix pretix-computop 处理逻辑错误漏洞 — pretix-computop | - | - | 2026-06-25 |
| CVE-2026-46540 | Nimiq 安全漏洞 — core-rs-albatross | 6.5 | Medium | 2026-06-09 |
| CVE-2026-43974 | Gun 安全漏洞 — gun | - | - | 2026-06-08 |
| CVE-2026-8477 | Devolutions Server 安全漏洞 — Server | - | - | 2026-05-22 |
| CVE-2026-41259 | Mastodon 安全漏洞 — mastodon | 4.3AI | Medium AI | 2026-04-23 |
| CVE-2026-34582 | Botan 安全漏洞 — botan | 8.2AI | High AI | 2026-04-07 |
| CVE-2025-13459 | IBM Aspera Console 安全漏洞 — Aspera Console | 2.7 | Low | 2026-03-13 |
| CVE-2026-3130 | Devolutions Server 安全漏洞 — Server | 8.1AI | High AI | 2026-03-03 |
| CVE-2025-52469 | Chamilo 安全漏洞 — chamilo-lms | 7.1 | High | 2026-03-02 |
| CVE-2026-24774 | Open eClass 安全漏洞 — openeclass | 4.3 | Medium | 2026-02-03 |
| CVE-2025-13129 | Seneka Onaylarım 安全漏洞 — Onaylarım | 4.3 | Medium | 2025-12-01 |
| CVE-2025-13239 | Bdtask Isshue - Multi Store eCommerce Shopping Cart Solution 安全漏洞 — Isshue Multi Store eCommerce Shopping Cart Solution | 4.3 | Medium | 2025-11-16 |
CWE-841(行为工作流的不恰当实施) 是常见的弱点类别,本平台收录该类弱点关联的 56 条 CVE 漏洞。