CWE-330 使用不充分的随机数 类弱点 112 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-330属于密码学相关漏洞,指在依赖不可预测数值的安全场景中使用了随机性不足的数值。攻击者通常通过分析伪随机数生成器的弱点,预测或重现关键值,从而绕过身份验证或会话管理。开发者应避免使用标准库中的伪随机函数处理敏感数据,转而采用操作系统提供的加密安全随机数生成器,并确保种子来源具备足够的熵,以保障数值不可预测性。
function generateSessionID($userID){ srand($userID); return rand(); }String GenerateReceiptURL(String baseUrl) { Random ranGen = new Random(); ranGen.setSeed((new Date()).getTime()); return(baseUrl + ranGen.nextInt(400000000) + ".html"); }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-7847 | Langchain-Chatchat 上传文件ID随机值漏洞 — Langchain-Chatchat | 2.6 | Low | 2026-05-05 |
| CVE-2026-40975 | VMware Spring Boot 安全特征问题漏洞 — Spring Boot | 4.8 | Medium | 2026-04-27 |
| CVE-2026-40496 | FreeScout 安全特征问题漏洞 — freescout | 8.2AI | HighAI | 2026-04-21 |
| CVE-2026-40306 | DNN 安全漏洞 — Dnn.Platform | 5.4AI | MediumAI | 2026-04-17 |
| CVE-2026-33710 | Chamilo LMS 安全特征问题漏洞 — chamilo-lms | 7.5 | High | 2026-04-10 |
| CVE-2026-34511 | OpenClaw 安全特征问题漏洞 — OpenClaw | 5.3 | Medium | 2026-04-03 |
| CVE-2025-15603 | Open WebUI 安全特征问题漏洞 — open-webui | 3.7 | Low | 2026-03-09 |
| CVE-2026-25072 | XikeStor SKS8310-8X 安全特征问题漏洞 — XikeStor SKS8310-8X | 9.1 | - | 2026-03-07 |
| CVE-2026-20101 | Cisco Secure Firewall Adaptive Security Appliance和Cisco Secure FTD Software 安全特征问题漏洞 — Cisco Secure Firewall Adaptive Security Appliance (ASA) Software | 8.6 | High | 2026-03-04 |
| CVE-2026-27755 | SODOLA SL902-SWTGW124AS 安全特征问题漏洞 — SODOLA SL902-SWTGW124AS | 9.8 | Critical | 2026-02-27 |
| CVE-2026-23999 | Fleet 安全特征问题漏洞 — fleet | 5.7AI | MediumAI | 2026-02-26 |
| CVE-2026-27637 | FreeScout 安全漏洞 — freescout | 9.8 | Critical | 2026-02-25 |
| CVE-2024-48928 | Piwigo 安全特征问题漏洞 — Piwigo | 7.5 | - | 2026-02-24 |
| CVE-2026-27515 | Binardat 10G08-0800GSM 安全特征问题漏洞 — 10G08-0800GSM Network Switch | 9.1 | Critical | 2026-02-24 |
| CVE-2026-2966 | Cesanta Mongoose 安全特征问题漏洞 — Mongoose | 3.7 | Low | 2026-02-23 |
| CVE-2025-15574 | SolaX Power Pocket 安全漏洞 — Pocket WiFi 3.0 | 9.8AI | CriticalAI | 2026-02-12 |
| CVE-2025-64097 | NervesHub 安全特征问题漏洞 — nerves_hub_web | 8.1AI | HighAI | 2026-01-22 |
| CVE-2025-68704 | Jervis 安全特征问题漏洞 — jervis | 7.5AI | HighAI | 2026-01-13 |
| CVE-2025-11723 | WordPress plugin Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin 安全特征问题漏洞 — Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin | 6.5 | Medium | 2026-01-06 |
| CVE-2025-11707 | WordPress plugin Login Lockdown & Protection 安全特征问题漏洞 — Login Lockdown & Protection | 5.3 | Medium | 2025-12-13 |
| CVE-2025-13955 | EZCast Pro II 安全漏洞 — EZCast Pro II | 8.1AI | HighAI | 2025-12-10 |
| CVE-2025-66511 | Nextcloud Calendar 安全特征问题漏洞 — security-advisories | 4.8 | Medium | 2025-12-05 |
| CVE-2025-13353 | gokey 安全漏洞 — gokey | 9.1AI | CriticalAI | 2025-12-02 |
| CVE-2025-59371 | ASUS Router 安全漏洞 — Router | 8.8AI | HighAI | 2025-11-25 |
| CVE-2025-13470 | RNP 安全漏洞 — RNP | 7.5 | High | 2025-11-21 |
| CVE-2025-12787 | WordPress plugin Hydra Booking — Appointment Scheduling & Booking Calendar 安全特征问题漏洞 — Hydra Booking — Appointment Scheduling & Booking Calendar | 5.3 | Medium | 2025-11-11 |
| CVE-2025-6515 | oatpp-mcp 安全特征问题漏洞 — oatpp-mcp | 6.8 | Medium | 2025-10-20 |
| CVE-2025-10745 | WordPress plugin Banhammer 安全特征问题漏洞 — Banhammer – Monitor Site Traffic, Block Bad Users and Bots | 5.3 | Medium | 2025-09-26 |
| CVE-2025-10671 | e-learning 安全特征问题漏洞 — e-learning | 3.7 | Low | 2025-09-18 |
| CVE-2025-7783 | form-data 安全漏洞 | 8.2 | - | 2025-07-18 |
CWE-330(使用不充分的随机数) 是常见的弱点类别,本平台收录该类弱点关联的 112 条 CVE 漏洞。