CWE-412 未加限制的外部可访问锁 类弱点 4 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-412 属于外部可访问锁漏洞。当程序虽检查锁状态,但锁本身受非预期外部实体控制时,攻击者可利用此缺陷干扰资源访问或阻断正常行为,导致服务拒绝或逻辑混乱。开发者应避免将关键锁状态暴露给不可信输入,确保锁机制仅由受控内部逻辑管理,并严格限制外部对共享资源锁定状态的修改权限,以维持系统完整性。
function writeToLog($message){ $logfile = fopen("logFile.log", "a"); //attempt to get logfile lock if (flock($logfile, LOCK_EX)) { fwrite($logfile,$message); // unlock logfile flock($logfile, LOCK_UN); } else { print "Could not obtain lock on logFile.log, message not recorded\n"; } } fclose($logFile);| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-25612 | MongoDB Server 安全漏洞 — MongoDB Server | 6.5 | Medium | 2026-02-10 |
| CVE-2023-22318 | Checkmk 安全漏洞 — Checkmk Appliance | 7.5 | High | 2023-05-15 |
| CVE-2019-11485 | Apport 安全漏洞 — apport | 3.3 | Low | 2020-02-08 |
| CVE-2019-18269 | Omron PLC CJ series安全漏洞 — Omron PLC CJ Series | 9.8 | - | 2019-12-16 |
CWE-412(未加限制的外部可访问锁) 是常见的弱点类别,本平台收录该类弱点关联的 4 条 CVE 漏洞。