目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-407 算法复杂性 类漏洞列表 91

CWE-407 算法复杂性 类弱点 91 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-407属于算法复杂度漏洞,指软件算法在最坏情况下的计算复杂度低效。攻击者通常通过构造特定输入触发最坏场景,导致系统资源耗尽,进而引发拒绝服务攻击。开发者应避免使用易受恶意输入影响的低效算法,优先选择时间复杂度更优的逻辑,并对输入进行严格校验与限制,确保算法在不同输入下均能保持稳定的性能表现。

MITRE CWE 官方描述
CWE:CWE-407 低效算法复杂度 英文:产品中的算法具有低效的最坏情况计算复杂度,这可能会对系统性能造成不利影响,并且可以被攻击者触发,攻击者通常使用精心构造的操纵手段来确保达到最坏情况。
常见影响 (1)
AvailabilityDoS: Resource Consumption (CPU), DoS: Resource Consumption (Memory), DoS: Resource Consumption (Other)
The typical consequence is CPU consumption, but memory consumption and consumption of other resources can also occur.
代码示例 (1)
This example attempts to check if an input string is a "sentence" [REF-1164].
var test_string = "Bad characters: $@#"; var bad_pattern  = /^(\w+\s?)*$/i; var result = test_string.search(bad_pattern);
Bad · JavaScript
var test_string = "Bad characters: $@#"; var good_pattern  = /^((?=(\w+))\2\s?)*$/i; var result = test_string.search(good_pattern);
Good · JavaScript
CVE ID标题CVSS风险等级Published
CVE-2019-19331 Knot Resolver 安全漏洞 — knot-resolver 7.5 -2019-12-16

CWE-407(算法复杂性) 是常见的弱点类别,本平台收录该类弱点关联的 91 条 CVE 漏洞。