CWE-195 有符号至无符号转换错误 类弱点 12 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-195 是符号到无符号转换错误,属于整数处理漏洞。当有符号值无法用无符号类型表示时,隐式转换会导致意外的大数值。攻击者常利用此缺陷绕过长度检查或导致缓冲区溢出,从而执行恶意代码。开发者应避免隐式转换,显式验证输入范围,并使用安全的类型转换函数,确保数据在预期范围内,防止逻辑错误引发安全危机。
unsigned int readdata () { int amount = 0; ... if (result == ERROR) amount = -1; ... return amount; }unsigned int readdata () { int amount = 0; ... amount = accessmainframe(); ... return amount; }CWE-195(有符号至无符号转换错误) 是常见的弱点类别,本平台收录该类弱点关联的 12 条 CVE 漏洞。