CWE-563 未使用的变量 类弱点 2 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-563属于代码逻辑缺陷,表现为变量赋值后未被使用即成为死存储。攻击者通常无法直接利用此漏洞进行入侵,但其存在可能暗示潜在的逻辑错误或安全缺陷,如敏感数据未正确传递。开发者应通过静态代码分析工具检测并移除冗余赋值,或修正遗漏的使用逻辑,确保变量赋值与后续操作紧密关联,从而消除潜在隐患并提升代码健壮性。
r = getName(); r = getNewBuffer(buf);| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2024-30120 | HCL Technologies DRYiCE Optibot Reset Station 安全漏洞 — DRYiCE Optibot Reset Station | 2.9 | Low | 2024-06-14 |
| CVE-2021-1620 | Cisco IOS XE Software 处理逻辑错误漏洞 — Cisco IOS | 7.7 | High | 2021-09-23 |
CWE-563(未使用的变量) 是常见的弱点类别,本平台收录该类弱点关联的 2 条 CVE 漏洞。