目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CWE-118 对可索引资源的访问不恰当(越界错误) 类漏洞列表 11

CWE-118 对可索引资源的访问不恰当(越界错误) 类弱点 11 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-118属于资源访问越界漏洞,指程序未正确限制对索引或指针访问资源(如内存、文件)的操作边界。攻击者通常通过构造超出合法范围的索引值,触发缓冲区溢出或非法内存访问,从而窃取敏感数据或执行任意代码。开发者应避免此类风险,需严格验证输入索引的有效性,确保其在资源定义的合法范围内,并采用边界检查机制防止越界读写。

MITRE CWE 官方描述
CWE:CWE-118 对可索引资源('Range Error')的不正确访问 英文:产品未对通过索引或指针(如内存或文件)访问的资源的边界内的操作进行限制,或限制不正确。
常见影响 (1)
OtherVaries by Context

CWE-118(对可索引资源的访问不恰当(越界错误)) 是常见的弱点类别,本平台收录该类弱点关联的 11 条 CVE 漏洞。