CWE-1240 类弱点 15 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-1240指使用存在风险实现的密码原语,属于实现缺陷类漏洞。攻击者常利用非标准、未经证实或违规的加密算法,通过侧信道分析、已知弱点或实现错误来破解数据或伪造签名,从而窃取敏感信息或绕过身份验证。开发者应避免自行实现加密逻辑,严格选用经过行业验证的标准库和算法,确保符合合规要求,并定期审查代码以消除不安全的加密实践。
Suppose an Encryption algorithm needs a random value for a key. Instead of using a DRNG (Deterministic Random Number Generator), the designer uses a linear-feedback shift register (LFSR) to generate the value.If a cryptographic algorithm expects a random number as its input, provide one. Do not provide a pseudo-random value.CWE-1240 是常见的弱点类别,本平台收录该类弱点关联的 15 条 CVE 漏洞。