CWE-328 可逆的单向哈希 类弱点 68 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-328 指使用弱哈希算法的漏洞,此类算法生成的摘要无法抵御预像、第二预像或生日攻击,导致攻击者能逆向推导原始输入或构造碰撞数据。攻击者常借此伪造数据完整性或破解密码存储。开发者应摒弃 MD5、SHA-1 等弱算法,改用 SHA-256 或 SHA-3 等强哈希函数,并结合加盐技术,以确保数据不可逆性和抗碰撞能力,从而有效防范此类安全风险。
unsigned char *check_passwd(char *plaintext) { ctext = simple_digest("sha1",plaintext,strlen(plaintext), ... ); //Login if hash matches stored hash if (equal(ctext, secret_password())) { login_user(); } }String plainText = new String(plainTextIn); MessageDigest encer = MessageDigest.getInstance("SHA"); encer.update(plainTextIn); byte[] digest = password.digest(); //Login if hash matches stored hash if (equal(digest,secret_password())) { login_user(); }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2023-46233 | crypto-js 加密问题漏洞 — crypto-js | 9.1 | Critical | 2023-10-25 |
| CVE-2023-46133 | CryptoES 安全漏洞 — crypto-es | 9.1 | Critical | 2023-10-25 |
| CVE-2023-2900 | NFine Rapid Development Platform 加密问题漏洞 — Rapid Development Platform | 3.7 | Low | 2023-05-25 |
| CVE-2022-45141 | Samba 加密问题漏洞 — Samba | 8.8 | - | 2023-03-06 |
| CVE-2023-0452 | Econolite EOS traffic control software 加密问题漏洞 — EOS | 9.8 | Critical | 2023-01-26 |
| CVE-2022-3433 | aeson 加密问题漏洞 — aeson | 6.5 | - | 2022-10-10 |
| CVE-2022-29835 | Western Digital WD Discovery 加密问题漏洞 — WD Discovery | 5.3 | Medium | 2022-09-19 |
| CVE-2019-13539 | Medtronic Valleylab FT10 输入验证错误漏洞 — Valleylab Exchange Client | 7.0 | High | 2019-11-08 |
CWE-328(可逆的单向哈希) 是常见的弱点类别,本平台收录该类弱点关联的 68 条 CVE 漏洞。