CWE-1204 类弱点 2 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-1204 属于加密实现缺陷,指系统生成的初始化向量缺乏足够的唯一性或不可预测性。攻击者可利用此弱点通过重放攻击或模式分析破解加密数据,导致信息泄露。开发者应确保 IV 由密码学安全的随机数生成器产生,并严格遵循算法规范,保证每次加密操作的 IV 均唯一且不可预测,从而维护数据机密性。
EVP_CIPHER_CTX ctx; char key[EVP_MAX_KEY_LENGTH]; char iv[EVP_MAX_IV_LENGTH]; RAND_bytes(key, b); memset(iv,0,EVP_MAX_IV_LENGTH); EVP_EncryptInit(&ctx,EVP_bf_cbc(), key,iv);public class SymmetricCipherTest { public static void main() { byte[] text ="Secret".getBytes(); byte[] iv ={ 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00 }; KeyGenerator kg = KeyGenerator.getInstance("DES"); kg.init(56); SecretKey key = kg.generateKey(); Cipher cipher = Cipher.getInstance("DES/CBC/PKCS5Padding"); IvParameterSpec ips = new IvParameterSpec(iv); cipher.init(Cipher.ENCRYPT_MODE, key, ips); return cipher.doFinal(inpBytes); } }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-0714 | Mobatek MobaXterm 安全漏洞 — MobaXterm | 6.5 | Medium | 2025-02-17 |
| CVE-2023-2747 | Silicon Labs Gecko SDK 安全漏洞 — GSDK | 3.1 | Low | 2023-06-15 |
CWE-1204 是常见的弱点类别,本平台收录该类弱点关联的 2 条 CVE 漏洞。