CWE-330 使用不充分的随机数 类弱点 125 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-330属于密码学相关漏洞,指在依赖不可预测数值的安全场景中使用了随机性不足的数值。攻击者通常通过分析伪随机数生成器的弱点,预测或重现关键值,从而绕过身份验证或会话管理。开发者应避免使用标准库中的伪随机函数处理敏感数据,转而采用操作系统提供的加密安全随机数生成器,并确保种子来源具备足够的熵,以保障数值不可预测性。
function generateSessionID($userID){ srand($userID); return rand(); }String GenerateReceiptURL(String baseUrl) { Random ranGen = new Random(); ranGen.setSeed((new Date()).getTime()); return(baseUrl + ranGen.nextInt(400000000) + ".html"); }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-18531 | IBM Maximo Application Suite 加密问题漏洞 — Maximo Application Suite | 5.3 | Medium | 2026-08-05 |
| CVE-2026-71225 | chronox.de libkcapi 加密问题漏洞 — libkcapi | 6.5 | Medium | 2026-08-05 |
| CVE-2026-66391 | Apache Wicket 泄露和缺少CSP头漏洞 — Apache Wicket | - | - | 2026-07-27 |
| CVE-2026-46351 | BigBlueButton 加密问题漏洞 — bigbluebutton | 8.1 | High | 2026-07-16 |
| CVE-2026-47703 | AdguardTeam AdGuardHome 加密问题漏洞 — AdGuardHome | - | - | 2026-07-15 |
| CVE-2026-14702 | zcaceres markdownify-mcp 加密问题漏洞 — markdownify-mcp | 2.5 | Low | 2026-07-05 |
| CVE-2026-14570 | TIMLEGGE Crypt::DSA 加密问题漏洞 — Crypt::DSA | - | - | 2026-07-05 |
| CVE-2026-45673 | Netty 加密问题漏洞 — netty | 6.8 | Medium | 2026-06-12 |
| CVE-2026-41701 | VMware Spring AMQP 安全特征问题漏洞 — Spring AMQP | 4.4 | Medium | 2026-06-09 |
| CVE-2026-41838 | VMware Spring Framework 安全特征问题漏洞 — Spring Framework | 4.8 | Medium | 2026-06-09 |
| CVE-2026-41207 | netty-incubator-codec-ohttp 安全特征问题漏洞 — netty-incubator-codec-ohttp | - | - | 2026-06-04 |
| CVE-2026-50208 | Acer M6E 安全漏洞 — Connect M6E 5G Portable WiFi Router | - | - | 2026-06-04 |
| CVE-2026-44054 | Netatalk 安全特征问题漏洞 — Netatalk | 6.5 | Medium | 2026-05-21 |
| CVE-2026-42155 | magento-lts 安全特征问题漏洞 — magento-lts | - | - | 2026-05-15 |
| CVE-2026-7847 | LangChain-Chatchat 加密问题漏洞 — Langchain-Chatchat | 2.6 | Low | 2026-05-05 |
| CVE-2026-40975 | VMware Spring Boot 安全特征问题漏洞 — Spring Boot | 4.8 | Medium | 2026-04-27 |
| CVE-2026-40496 | FreeScout 安全特征问题漏洞 — freescout | 8.2AI | HighAI | 2026-04-21 |
| CVE-2026-40306 | DNN 安全漏洞 — Dnn.Platform | 5.4AI | MediumAI | 2026-04-17 |
| CVE-2026-33710 | Chamilo LMS 安全特征问题漏洞 — chamilo-lms | 7.5 | High | 2026-04-10 |
| CVE-2026-34511 | OpenClaw 安全特征问题漏洞 — OpenClaw | 5.3 | Medium | 2026-04-03 |
| CVE-2026-25072 | XikeStor SKS8310-8X 安全特征问题漏洞 — XikeStor SKS8310-8X | 9.1 | - | 2026-03-07 |
| CVE-2026-20101 | Cisco Secure Firewall Adaptive Security Appliance和Cisco Secure FTD Software 安全特征问题漏洞 — Cisco Secure Firewall Adaptive Security Appliance (ASA) Software | 8.6 | High | 2026-03-04 |
| CVE-2026-27755 | SODOLA SL902-SWTGW124AS 安全特征问题漏洞 — SODOLA SL902-SWTGW124AS | 9.8 | Critical | 2026-02-27 |
| CVE-2026-23999 | Fleet 安全特征问题漏洞 — fleet | 5.7AI | MediumAI | 2026-02-26 |
| CVE-2026-27637 | FreeScout 安全漏洞 — freescout | 9.8 | Critical | 2026-02-25 |
| CVE-2024-48928 | Piwigo 安全特征问题漏洞 — Piwigo | 7.5 | - | 2026-02-24 |
| CVE-2026-27515 | Binardat 10G08-0800GSM 安全特征问题漏洞 — 10G08-0800GSM Network Switch | 9.1 | Critical | 2026-02-24 |
| CVE-2026-2966 | Cesanta Mongoose 安全特征问题漏洞 — Mongoose | 3.7 | Low | 2026-02-23 |
| CVE-2025-15574 | SolaX Power Pocket 安全漏洞 — Pocket WiFi 3.0 | 9.8AI | CriticalAI | 2026-02-12 |
| CVE-2025-64097 | NervesHub 安全特征问题漏洞 — nerves_hub_web | 8.1AI | HighAI | 2026-01-22 |
CWE-330(使用不充分的随机数) 是常见的弱点类别,本平台收录该类弱点关联的 125 条 CVE 漏洞。