CWE-431 句柄缺失 类弱点 1 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-431 属于缺失异常处理漏洞,指程序抛出异常但未实施相应的捕获或处理机制。攻击者通常利用此缺陷,通过触发特定异常导致程序崩溃、终止服务或泄露敏感的内部堆栈信息,从而引发拒绝服务或进一步的信息泄露。开发者应避免此类问题,需确保所有关键代码块均包含完善的异常捕获逻辑,对预期和非预期异常进行合理分类处理,并记录日志以维持系统的稳定性和安全性。
protected void doPost (HttpServletRequest req, HttpServletResponse res) throws IOException { String ip = req.getRemoteAddr(); InetAddress addr = InetAddress.getByName(ip); ... out.println("hello " + addr.getHostName()); }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2021-40334 | Hitachi Energy Fox61X和Hitachi Energy Xcm20 安全漏洞 — FOX61x | 8.6 | High | 2021-12-02 |
CWE-431(句柄缺失) 是常见的弱点类别,本平台收录该类弱点关联的 1 条 CVE 漏洞。