目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CWE-394 未预期的状态编码或返回值 类漏洞列表 13

CWE-394 未预期的状态编码或返回值 类弱点 13 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-394属于逻辑缺陷类漏洞,指程序未正确处理函数返回的合法但非预期值。攻击者常通过构造特殊输入,诱导系统返回意外状态码,从而绕过身份验证或触发未授权操作。开发者应建立严格的返回值校验机制,对API响应或函数结果进行白名单过滤,确保仅接受预期范围内的状态,从而消除逻辑绕过风险。

MITRE CWE 官方描述
CWE:CWE-394 Unexpected Status Code or Return Value 英文:The product does not properly check when a function or operation returns a value that is legitimate for the function, but is not expected by the product.
常见影响 (1)
Integrity, OtherUnexpected State, Alter Execution Logic
CVE ID标题CVSS风险等级Published
CVE-2026-25085 Copeland多款产品 安全漏洞 — Copeland XWEB 300D PRO 8.6 High2026-02-27
CVE-2025-48510 AMD uProf 安全漏洞 — AMD μProf 7.1 High2025-11-24
CVE-2025-12516 Azure Access Technology BLU-IC2和Azure Access Technology BLU-IC4 安全漏洞 — BLU-IC2 5.3AIMediumAI2025-10-30
CVE-2025-12515 Azure Access Technology BLU-IC2和Azure Access Technology BLU-IC4 安全漏洞 — BLU-IC2 6.5AIMediumAI2025-10-30
CVE-2025-22854 Ping Identity PingFederate 安全漏洞 — PingFederate 7.5AIHighAI2025-06-15
CVE-2025-23013 Yubico pam-u2f 安全漏洞 — pam-u2f 7.8 -2025-01-15
CVE-2024-1713 Plv8 安全漏洞 — Plv8 7.2 High2024-03-14
CVE-2023-48429 Siemens SINEC INS 安全漏洞 — SINEC INS 2.7 Low2023-12-12
CVE-2023-25948 Honeywell Products 安全漏洞 — Experion Server 7.5 High2023-07-13
CVE-2023-28975 Juniper Networks Junos OS 代码问题漏洞 — Junos OS 4.6 Medium2023-04-17
CVE-2019-20924 Mongodb Server 代码问题漏洞 — MongoDB Server 6.5 Medium2020-11-23
CVE-2018-20802 Mongodb Server 安全漏洞 — MongoDB Server 6.5 Medium2020-11-23
CVE-2019-0066 瞻博网络 Juniper Networks Junos OS 安全漏洞 — Junos OS 7.5 High2019-10-09

CWE-394(未预期的状态编码或返回值) 是常见的弱点类别,本平台收录该类弱点关联的 13 条 CVE 漏洞。