CWE-328 可逆的单向哈希 类弱点 49 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-328 指使用弱哈希算法的漏洞,此类算法生成的摘要无法抵御预像、第二预像或生日攻击,导致攻击者能逆向推导原始输入或构造碰撞数据。攻击者常借此伪造数据完整性或破解密码存储。开发者应摒弃 MD5、SHA-1 等弱算法,改用 SHA-256 或 SHA-3 等强哈希函数,并结合加盐技术,以确保数据不可逆性和抗碰撞能力,从而有效防范此类安全风险。
unsigned char *check_passwd(char *plaintext) { ctext = simple_digest("sha1",plaintext,strlen(plaintext), ... ); //Login if hash matches stored hash if (equal(ctext, secret_password())) { login_user(); } }String plainText = new String(plainTextIn); MessageDigest encer = MessageDigest.getInstance("SHA"); encer.update(plainTextIn); byte[] digest = password.digest(); //Login if hash matches stored hash if (equal(digest,secret_password())) { login_user(); }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-34527 | Sandboxie-Plus 密码哈希熵降低至80位漏洞 — Sandboxie | - | - | 2026-05-05 |
| CVE-2026-7845 | Langchain-Chatchat 视觉聊天图片粘贴图像弱哈希漏洞 — Langchain-Chatchat | 2.6 | Low | 2026-05-05 |
| CVE-2026-7103 | Code-Projects Chat System 加密问题漏洞 — Chat System | 3.7 | Low | 2026-04-27 |
| CVE-2026-40164 | jq 安全漏洞 — jq | 7.5 | High | 2026-04-13 |
| CVE-2026-32129 | soroban-poseidon 安全漏洞 — rs-soroban-poseidon | 7.5AI | HighAI | 2026-03-12 |
| CVE-2025-41762 | MBS多款产品 安全漏洞 — UBR-01 Mk II | 6.2 | Medium | 2026-03-09 |
| CVE-2026-27754 | SODOLA SL902-SWTGW124AS 安全漏洞 — SODOLA SL902-SWTGW124AS | 6.5 | Medium | 2026-02-27 |
| CVE-2025-14636 | Tenda AX9 安全漏洞 — AX9 | 3.7 | Low | 2025-12-13 |
| CVE-2025-11650 | Tomofun Furbo 360和Tomofun Furbo Mini 安全漏洞 — Furbo 360 | 1.8 | Low | 2025-10-12 |
| CVE-2025-59354 | Dragonfly 安全漏洞 — dragonfly | 6.5AI | MediumAI | 2025-09-17 |
| CVE-2025-9078 | Mattermost 安全漏洞 — Mattermost | 4.3 | Medium | 2025-09-15 |
| CVE-2025-55053 | Baicells多款产品 安全漏洞 — NOVA430e/430i, NOVA436Q, NEUTRINO430, NOVA846 | 6.5 | Medium | 2025-09-09 |
| CVE-2025-9383 | FNKvision Y215 CCTV Camera 安全漏洞 — Y215 CCTV Camera | 2.5 | Low | 2025-08-24 |
| CVE-2025-54535 | JetBrains TeamCity 安全漏洞 — TeamCity | 5.8 | Medium | 2025-07-28 |
| CVE-2025-8260 | Vaelsys V4 安全漏洞 — VaelsysV4 | 3.1 | Low | 2025-07-28 |
| CVE-2025-41256 | iterate Cyberduck和iterate Mountain Duck 安全漏洞 — Cyberduck | 7.4 | High | 2025-06-25 |
| CVE-2025-49197 | SICK Field Analytics和SICK Media Server 安全漏洞 — SICK Media Server | 6.5 | Medium | 2025-06-12 |
| CVE-2024-23589 | HCL Glovius Cloud 安全漏洞 — HCL Glovius Cloud | 6.8 | Medium | 2025-05-30 |
| CVE-2024-38341 | IBM Sterling Secure Proxy 安全漏洞 — Sterling Secure Proxy | 5.9 | Medium | 2025-05-28 |
| CVE-2025-48931 | TeleMessage 安全漏洞 — service | 3.2 | Low | 2025-05-28 |
| CVE-2025-41652 | Weidmueller Interface多款产品 安全漏洞 — IE-SW-VL05M-5TX | 9.8 | Critical | 2025-05-27 |
| CVE-2025-47276 | Actualizer 安全漏洞 — Actualizer | 7.5 | High | 2025-05-13 |
| CVE-2024-47829 | pnpm 安全漏洞 — pnpm | 6.5 | Medium | 2025-04-23 |
| CVE-2025-3576 | MIT Kerberos 安全漏洞 | 5.9 | Medium | 2025-04-15 |
| CVE-2025-31130 | gitoxide 安全漏洞 — gitoxide | 6.8 | Medium | 2025-04-04 |
| CVE-2025-2920 | Netis Systems WF-2404 安全漏洞 — WF-2404 | 2.0 | Low | 2025-03-28 |
| CVE-2025-0508 | sagemaker-python-sdk 安全漏洞 — aws/sagemaker-python-sdk | 7.5 | - | 2025-03-20 |
| CVE-2025-27595 | SICK DL100-2xxxxxxx 安全漏洞 — SICK DL100-2xxxxxxx | 9.8 | Critical | 2025-03-14 |
| CVE-2024-10026 | Google gVisor 安全漏洞 — gVisor | 5.3 | - | 2025-01-30 |
| CVE-2025-21604 | LangChain4j-AIDeepin 安全漏洞 — langchain4j-aideepin | 8.2 | - | 2025-01-06 |
CWE-328(可逆的单向哈希) 是常见的弱点类别,本平台收录该类弱点关联的 49 条 CVE 漏洞。