CWE-341 从可观察状态的可预测 类弱点 10 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-341 属于可预测状态漏洞,指攻击者通过观察系统或网络的当前状态(如时间戳、进程ID等),推断出原本应不可预测的数值或对象。攻击者常利用此弱点预测会话令牌或加密密钥,从而实施会话劫持或权限提升。开发者应避免使用基于时间或进程ID等易观测变量的随机数生成器,转而采用密码学安全的伪随机数生成器(CSPRNG),确保生成的值具有足够的熵且不可预测。
function generateSessionID($userID){ srand($userID); return rand(); }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-42365 | GeoVision LPC2011/LPC2211 Web界面可猜解会话Cookie漏洞 — GV-LPC2011/LPC2211 | 8.6 | High | 2026-05-04 |
| CVE-2025-40780 | ISC BIND 9 安全漏洞 — BIND 9 | 8.6 | High | 2025-10-22 |
| CVE-2025-42925 | SAP NetWeaver AS Java 安全漏洞 — SAP NetWeaver AS Java (IIOP Service) | 4.3 | Medium | 2025-09-09 |
| CVE-2024-10141 | COCO Annotator 安全漏洞 — COCO Annotator | 3.7 | Low | 2024-10-19 |
| CVE-2023-49259 | Hongdian Router H8951-4G-ESP 安全漏洞 — H8951-4G-ESP | 5.3 | - | 2024-01-12 |
| CVE-2021-4277 | utils 安全特征问题漏洞 — utils | 2.6 | Low | 2022-12-25 |
| CVE-2020-5365 | Dell EMC Isilon OneFS 安全特征问题漏洞 — Isilon OneFS | 5.3 | Medium | 2020-05-20 |
| CVE-2020-1731 | Red Hat Keycloak operator 安全漏洞 — keycloak | 9.1 | Critical | 2020-03-02 |
| CVE-2019-6563 | 多款Moxa产品信息泄露漏洞 — Moxa IKS, EDS | 9.8 | - | 2019-03-05 |
| CVE-2018-17917 | Xiongmai XMeye P2P Cloud Server 安全漏洞 — XMeye P2P Cloud Server | 5.3 | - | 2018-10-10 |
CWE-341(从可观察状态的可预测) 是常见的弱点类别,本平台收录该类弱点关联的 10 条 CVE 漏洞。