CWE-408 不正确的行为次序:早期放大攻击 类弱点 5 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-408属于操作顺序错误类漏洞,指系统在身份验证或授权前执行了合法但高成本的资源消耗操作。攻击者通常通过发送大量请求触发此类前置昂贵逻辑,从而耗尽服务器资源,导致拒绝服务。开发者应避免在认证前执行复杂计算或资源密集型任务,确保所有高开销操作仅在完成权限校验后执行,以保障系统稳定性。
function printFile($username,$filename){ //read file into string $file = file_get_contents($filename); if ($file && isOwnerOf($username,$filename)){ echo $file; return true; } else{ echo 'You are not authorized to view this file'; } return false; }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-41405 | OpenClaw 安全漏洞 — OpenClaw | 7.5 | High | 2026-04-28 |
| CVE-2026-41374 | OpenClaw 安全漏洞 — OpenClaw | 5.3 | Medium | 2026-04-28 |
| CVE-2026-41331 | OpenClaw 安全漏洞 — OpenClaw | 5.3 | Medium | 2026-04-20 |
| CVE-2022-2576 | Eclipse Californium 安全漏洞 — Eclipse Californium | 7.5 | - | 2022-07-29 |
| CVE-2020-1657 | Juniper Networks Junos OS 安全漏洞 — Junos OS | 7.5 | High | 2020-10-16 |
CWE-408(不正确的行为次序:早期放大攻击) 是常见的弱点类别,本平台收录该类弱点关联的 5 条 CVE 漏洞。