CWE-395 使用NullPointerException捕捉来检测空指针解引用 类弱点 2 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-395 是一种逻辑缺陷漏洞,指开发者错误地使用捕获 NullPointerException 异常来替代对空指针的预防性检查。攻击者可通过构造特定输入触发空指针解引用,利用异常处理机制掩盖错误,从而干扰程序正常流程或引发拒绝服务。开发者应通过显式的空值判断和防御性编程来避免此类问题,确保在访问对象前验证其有效性,而非依赖异常捕获作为逻辑控制手段。
try { mysteryMethod(); } catch (NullPointerException npe) { }| CVE ID | タイトル | CVSS | 深刻度 | 公開日 |
|---|---|---|---|---|
| CVE-2025-15514 | Ollama Multi-Modal Model Image Processing NULL Pointer Dereference — Ollama | 7.5AI | HighAI | 2026-01-12 |
| CVE-2022-2832 | Blender 代码问题漏洞 — Blender | 8.4 | - | 2022-08-16 |
CWE-395(使用NullPointerException捕捉来检测空指针解引用) 是常见的弱点类别,本平台收录该类弱点关联的 2 条 CVE 漏洞。