目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-407 算法复杂性 类漏洞列表 91

CWE-407 算法复杂性 类弱点 91 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-407属于算法复杂度漏洞,指软件算法在最坏情况下的计算复杂度低效。攻击者通常通过构造特定输入触发最坏场景,导致系统资源耗尽,进而引发拒绝服务攻击。开发者应避免使用易受恶意输入影响的低效算法,优先选择时间复杂度更优的逻辑,并对输入进行严格校验与限制,确保算法在不同输入下均能保持稳定的性能表现。

MITRE CWE 官方描述
CWE:CWE-407 低效算法复杂度 英文:产品中的算法具有低效的最坏情况计算复杂度,这可能会对系统性能造成不利影响,并且可以被攻击者触发,攻击者通常使用精心构造的操纵手段来确保达到最坏情况。
常见影响 (1)
AvailabilityDoS: Resource Consumption (CPU), DoS: Resource Consumption (Memory), DoS: Resource Consumption (Other)
The typical consequence is CPU consumption, but memory consumption and consumption of other resources can also occur.
代码示例 (1)
This example attempts to check if an input string is a "sentence" [REF-1164].
var test_string = "Bad characters: $@#"; var bad_pattern  = /^(\w+\s?)*$/i; var result = test_string.search(bad_pattern);
Bad · JavaScript
var test_string = "Bad characters: $@#"; var good_pattern  = /^((?=(\w+))\2\s?)*$/i; var result = test_string.search(good_pattern);
Good · JavaScript
CVE ID标题CVSS风险等级Published
CVE-2026-71848 Hono 中间件算法复杂度拒绝服务漏洞 — hono 5.3 Medium2026-08-07
CVE-2026-71488 league/commonmark Markdown解析拒绝服务漏洞 — commonmark 7.5 High2026-08-06
CVE-2026-68750 rrrene html sanitize ex 资源管理错误漏洞 — html_sanitize_ex 8.2 High2026-08-06
CVE-2026-71321 Nuxt 资源管理错误漏洞 — nuxt 7.5 High2026-08-05
CVE-2026-58059 Legion of the Bouncy Castle Inc BC-JAVA 资源管理错误漏洞 — BC-JAVA 8.7 High2026-08-03
CVE-2026-67216 davegamble cjson 资源管理错误漏洞 — cJSON 5.9 Medium2026-07-29
CVE-2026-64644 Next.js 图像优化 API 基于 SVG 拒绝服务漏洞 — next.js 6.3 Medium2026-07-27
CVE-2026-55968 Apache Thrift 资源管理错误漏洞 — Apache Thrift 8.7 High2026-07-27
CVE-2026-65623 mtrudel bandit 资源管理错误漏洞 — bandit 8.7 High2026-07-24
CVE-2026-13064 MongoDB Server 资源管理错误漏洞 — MongoDB Server 6.5 Medium2026-07-22
CVE-2026-57480 Parse Platform Parse Server 资源管理错误漏洞 — parse-server--2026-07-08
CVE-2026-55206 Hiroshi Miura py7zr 资源管理错误漏洞 — py7zr--2026-07-08
CVE-2026-56669 Elysia 资源管理错误漏洞 — elysia 7.5 High2026-07-08
CVE-2026-59928 Hsiaoming Yang mistune 资源管理错误漏洞 — mistune 7.5 High2026-07-08
CVE-2026-59925 Hsiaoming Yang mistune 资源管理错误漏洞 — mistune 7.5 High2026-07-08
CVE-2026-59922 Hsiaoming Yang mistune 资源管理错误漏洞 — mistune 7.5 High2026-07-08
CVE-2026-59887 Markdown it! linkify-it 资源管理错误漏洞 — linkify-it 7.5 High2026-07-08
CVE-2026-59880 Immutable.js Immutable collections for JavaScript 资源管理错误漏洞 — immutable-js--2026-07-08
CVE-2026-59868 Nodeca js-yaml 资源管理错误漏洞 — js-yaml 5.3 Medium2026-07-08
CVE-2026-59869 Nodeca js-yaml 资源管理错误漏洞 — js-yaml 7.5 High2026-07-08
CVE-2026-59870 Nodeca js-yaml 资源管理错误漏洞 — js-yaml 5.3 Medium2026-07-08
CVE-2026-58226 Elixir Mint HPAX 资源管理错误漏洞 — hpax--2026-07-06
CVE-2026-59094 Pathway 资源管理错误漏洞 — pathway 7.5 High2026-07-02
CVE-2026-53433 fzf 资源管理错误漏洞 — fzf--2026-06-30
CVE-2026-13311 Jordan Harband shell-quote 资源管理错误漏洞 — shell-quote 7.5 High2026-06-25
CVE-2026-54892 elixir-plug plug 资源管理错误漏洞 — plug--2026-06-23
CVE-2026-48511 MessagePack-CSharp 资源管理错误漏洞 — MessagePack-CSharp--2026-06-22
CVE-2026-48516 MessagePack-CSharp 资源管理错误漏洞 — MessagePack-CSharp--2026-06-22
CVE-2026-49460 pypdf 资源管理错误漏洞 — pypdf--2026-06-22
CVE-2026-53550 Nodeca JS-YAML 资源管理错误漏洞 — js-yaml 5.3 Medium2026-06-22

CWE-407(算法复杂性) 是常见的弱点类别,本平台收录该类弱点关联的 91 条 CVE 漏洞。