CWE-617 可达断言 类弱点 251 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-617 属于断言可达性漏洞,指程序中包含可由攻击者触发的断言语句,导致应用非预期退出或更严重的异常行为。攻击者通常通过构造特定输入触发断言失败,从而引发拒绝服务攻击,使服务中断。开发者应避免在生产环境中启用断言,或确保断言仅用于捕获内部逻辑错误且不可被外部输入控制,同时需对输入进行严格校验以消除潜在触发点。
String email = request.getParameter("email_address"); assert email != null;| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-3119 | ISC BIND 9 安全漏洞 — BIND 9 | 6.5 | Medium | 2026-03-25 |
| CVE-2026-3608 | ISC Kea 安全漏洞 — Kea | 7.5 | High | 2026-03-25 |
| CVE-2026-27135 | nghttp2 安全漏洞 — nghttp2 | 7.5 | High | 2026-03-18 |
| CVE-2025-47384 | Qualcomm Chipsets 安全漏洞 — Snapdragon | 6.5 | Medium | 2026-03-02 |
| CVE-2025-47371 | Qualcomm Chipsets 安全漏洞 — Snapdragon | 6.5 | Medium | 2026-03-02 |
| CVE-2026-27015 | FreeRDP 安全漏洞 — FreeRDP | 7.5AI | HighAI | 2026-02-25 |
| CVE-2026-2523 | Open5GS 安全漏洞 — Open5GS | 5.3 | Medium | 2026-02-16 |
| CVE-2025-48023 | Yokogawa Electric Vnet/IP Interface 安全漏洞 — Vnet/IP Interface Package | 7.5AI | HighAI | 2026-02-13 |
| CVE-2025-48020 | Yokogawa Electric Corporation Vnet/IP Interface 安全漏洞 — Vnet/IP Interface Package | 7.5AI | HighAI | 2026-02-13 |
| CVE-2025-48019 | Yokogawa Electric Corporation Vnet/IP Interface 安全漏洞 — Vnet/IP Interface Package | 7.5AI | HighAI | 2026-02-13 |
| CVE-2026-25610 | MongoDB Server 安全漏洞 — MongoDB Server | 6.5 | Medium | 2026-02-10 |
| CVE-2026-20405 | MediaTek Chipsets 安全漏洞 — MediaTek chipset | 7.5AI | HighAI | 2026-02-02 |
| CVE-2026-20422 | MediaTek Chipsets 安全漏洞 — MediaTek chipset | 7.5AI | HighAI | 2026-02-02 |
| CVE-2026-20401 | MediaTek Chipsets 安全漏洞 — MediaTek chipset | 7.5AI | HighAI | 2026-02-02 |
| CVE-2026-1738 | Open5GS 安全漏洞 — Open5GS | 5.3 | Medium | 2026-02-02 |
| CVE-2026-1737 | Open5GS 安全漏洞 — Open5GS | 5.3 | Medium | 2026-02-02 |
| CVE-2026-1736 | Open5GS 安全漏洞 — Open5GS | 5.3 | Medium | 2026-02-02 |
| CVE-2025-15497 | OpenVPN 安全漏洞 — OpenVPN | 6.5AI | MediumAI | 2026-01-30 |
| CVE-2026-23991 | go-tuf 代码问题漏洞 — go-tuf | 5.9 | Medium | 2026-01-22 |
| CVE-2025-13878 | ISC BIND 9 安全漏洞 — BIND 9 | 7.5 | High | 2026-01-21 |
| CVE-2025-15531 | Open5GS 安全漏洞 — Open5GS | 5.3 | Medium | 2026-01-17 |
| CVE-2025-15530 | Open5GS 安全漏洞 — Open5GS | 5.3 | Medium | 2026-01-17 |
| CVE-2025-68471 | Avahi 安全漏洞 — avahi | 6.5 | Medium | 2026-01-12 |
| CVE-2025-68468 | Avahi 安全漏洞 — avahi | 6.5 | Medium | 2026-01-12 |
| CVE-2025-68276 | Avahi 安全漏洞 — avahi | 5.5 | Medium | 2026-01-12 |
| CVE-2025-20760 | MediaTek chipsets 安全漏洞 — MediaTek chipset | 6.5 | - | 2026-01-06 |
| CVE-2025-20762 | MediaTek chipsets 安全漏洞 — MediaTek chipset | 7.5 | - | 2026-01-06 |
| CVE-2025-15176 | Open5GS 安全漏洞 — Open5GS | 5.3 | Medium | 2025-12-29 |
| CVE-2025-66379 | Pexip Infinity 安全漏洞 — Infinity | 7.5 | High | 2025-12-25 |
| CVE-2025-32096 | Pexip Infinity 安全漏洞 — Infinity | 7.5 | High | 2025-12-25 |
CWE-617(可达断言) 是常见的弱点类别,本平台收录该类弱点关联的 251 条 CVE 漏洞。