CWE-624 可执行体正则表达式错误 类弱点 2 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-624指可执行正则表达式错误,属于注入类漏洞。当产品使用包含用户可控输入的可执行组件,或允许通过插入模式修饰符启用执行时,攻击者可构造恶意输入触发正则表达式引擎执行任意代码。在PHP等语言中,若未对用户输入进行严格过滤便直接用于正则匹配或替换,极易导致远程代码执行。开发者应避免将用户输入直接嵌入正则表达式,需严格校验输入并禁用危险修饰符,以阻断攻击路径。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-25237 | pearweb 安全漏洞 — pearweb | 9.8AI | CriticalAI | 2026-02-03 |
| CVE-2024-41655 | TF2 Item Format 安全漏洞 — node-tf2-item-format | 7.5 | High | 2024-07-23 |
CWE-624(可执行体正则表达式错误) 是常见的弱点类别,本平台收录该类弱点关联的 2 条 CVE 漏洞。