CWE-185 不正确的正则表达式 类弱点 20 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-185 属于正则表达式错误类型漏洞,源于产品以不当方式指定正则表达式,导致数据匹配或比较异常。攻击者常利用此缺陷构造特殊输入,绕过基于正则的过滤或验证机制,从而执行未授权操作。开发者应避免使用复杂或模糊的正则模式,优先采用白名单验证策略,并充分测试边界情况,确保正则表达式能准确且安全地处理所有输入数据。
$phone = GetPhoneNumber(); if ($phone =~ /\d+-\d+/) { # looks like it only has hyphens and digits system("lookup-phone $phone"); } else { error("malformed number!"); }import subprocess import re def validate_ip_regex(ip: str): ip_validator = re.compile(r"((25[0-5]|(2[0-4]|1\d|[1-9]|)\d)\.?\b){4}") if ip_validator.match(ip): return ip else: raise ValueError("IP address does not match valid pattern.") def run_ping_regex(ip: str): validated = validate_ip_regex(ip) # The ping command treats zero-prepended IP addresses as octal result = subprocess.call(["ping", validated]) print(result)| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-4296 | GitHub Enterprise Server 安全漏洞 — Enterprise Server | 8.2AI | HighAI | 2026-04-21 |
| CVE-2026-25542 | Tekton Pipelines 安全漏洞 — pipeline | 6.5 | Medium | 2026-04-21 |
| CVE-2026-39350 | Istio 安全漏洞 — istio | 5.4 | Medium | 2026-04-15 |
| CVE-2026-33418 | DiceBear 安全漏洞 — dicebear | 7.5 | High | 2026-03-24 |
| CVE-2026-27895 | LDAP Account Manager 安全漏洞 — lam | 4.3 | Medium | 2026-03-17 |
| CVE-2026-3419 | Fastify 安全漏洞 — fastify | 5.3 | Medium | 2026-03-06 |
| CVE-2026-25896 | fast-xml-parser 安全漏洞 — fast-xml-parser | 9.3 | Critical | 2026-02-20 |
| CVE-2026-25479 | Litestar 安全漏洞 — litestar | 6.5 | Medium | 2026-02-09 |
| CVE-2026-24398 | Hono 安全漏洞 — hono | 4.8 | Medium | 2026-01-27 |
| CVE-2025-20139 | Cisco Enterprise Chat and Email 安全漏洞 — Cisco Enterprise Chat and Email | 7.5 | High | 2025-04-02 |
| CVE-2024-52289 | authentik 安全漏洞 — authentik | 6.1AI | MediumAI | 2024-11-21 |
| CVE-2024-6641 | WordPress plugin WP Hardening 安全漏洞 — WP Hardening (discontinued) | 5.3 | Medium | 2024-09-18 |
| CVE-2024-2223 | Bitdefender GravityZone Update Server 安全漏洞 — GravityZone Control Center (On Premises) | 8.1 | High | 2024-04-09 |
| CVE-2021-36093 | OTRS 安全漏洞 — ((OTRS)) Community Edition | 5.3 | Medium | 2021-09-06 |
| CVE-2018-1109 | Npm Braces 资源管理错误漏洞 — nodejs-braces | 5.3 | - | 2021-03-30 |
| CVE-2020-7929 | Mongodb Server 安全漏洞 — MongoDB Server | 6.5 | Medium | 2021-03-01 |
| CVE-2020-3408 | Cisco IOS 和 Cisco IOS XE Split DNS 资源管理错误漏洞 — Cisco IOS | 8.6 | - | 2020-09-24 |
| CVE-2020-7016 | Elasticsearch Kibana 资源管理错误漏洞 — Kibana | 4.8 | - | 2020-07-27 |
| CVE-2020-1741 | Red Hat OpenShift Container Platform openshift-ansible 安全漏洞 — openshift-ansible | 5.9 | Medium | 2020-04-24 |
| CVE-2018-7158 | Joyent Node.js path模块输入验证错误漏洞 — Node.js | 7.5 | - | 2018-05-17 |
CWE-185(不正确的正则表达式) 是常见的弱点类别,本平台收录该类弱点关联的 20 条 CVE 漏洞。