目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CWE-573 调用者对规范的不恰当使用 类漏洞列表 4

CWE-573 调用者对规范的不恰当使用 类弱点 4 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-573指调用者未遵循规范,属于接口误用类漏洞。攻击者常通过向API传递非法参数、错误类型或违反协议约束的数据,触发未定义行为或逻辑错误,进而导致系统崩溃或权限绕过。开发者应避免此问题,需严格校验输入数据,确保调用方式完全符合官方文档及底层实现要求,并增加异常处理机制以防御非预期输入。

MITRE CWE 官方描述
CWE:CWE-573 调用方未遵循或错误遵循规范 英文:产品未遵循或错误地遵循了由实现语言、环境、框架、协议或平台所要求的规范。 在利用外部功能(如 API)时,调用方必须按照外部功能的要求进行操作,否则可能导致非预期的行为,从而使系统容易受到多种漏洞利用的攻击。
常见影响 (1)
OtherQuality Degradation, Varies by Context
CVE ID标题CVSS风险等级Published
CVE-2026-41583 ZEBRA共识分歧:透明sighash哈希类型处理 — zebra--2026-05-08
CVE-2025-69287 BSV SDK 安全漏洞 — ts-sdk 5.4 Medium2026-02-18
CVE-2025-46330 libsnowflakeclient 安全漏洞 — libsnowflakeclient 3.3 Low2025-04-29
CVE-2019-14829 Moodle 安全漏洞 — Moodle 4.3 -2021-03-19

CWE-573(调用者对规范的不恰当使用) 是常见的弱点类别,本平台收录该类弱点关联的 4 条 CVE 漏洞。