CWE-455 初始化失效后的不存在变量 类弱点 1 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-455属于初始化阶段的安全漏洞,指产品在配置错误或硬件安全模块激活失败等关键初始化环节未终止运行或调整行为。攻击者常利用此缺陷,迫使系统在降级或不安全模式下运行,从而绕过安全控制。开发者应避免在初始化失败时继续执行,需通过严格错误检查、及时退出程序或强制进入安全模式,确保系统仅在完全可信状态下运行。
$username = GetCurrentUser(); $state = GetStateData($username); if (defined($state)) { $uid = ExtractUserID($state); } # do stuff if ($uid == 0) { DoAdminThings(); }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2022-4662 | Linux kernel 安全漏洞 — Kernel | 5.5 | - | 2022-12-22 |
CWE-455(初始化失效后的不存在变量) 是常见的弱点类别,本平台收录该类弱点关联的 1 条 CVE 漏洞。