CWE-676 潜在危险函数的使用 类弱点 5 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-676指使用潜在危险函数漏洞,源于调用虽可安全使用但易被误用的函数。攻击者常利用参数校验缺失或上下文理解错误,触发缓冲区溢出、命令注入等后果。开发者应避免盲目依赖此类函数,需严格验证输入、限制权限,并优先选用更安全的替代API,同时通过代码审查确保正确实现,从而降低安全风险。
void manipulate_string(char * string){ char buf[24]; strcpy(buf, string); ... }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-65117 | AVEVA Process Optimization 安全漏洞 — Process Optimization | 7.4 | High | 2026-01-16 |
| CVE-2024-50307 | Chatwork 安全漏洞 — Chatwork Desktop Application (Windows) | 8.8AI | HighAI | 2024-10-28 |
| CVE-2024-38434 | Unitronics Vision PLC 安全漏洞 — Vision PLC | 6.5 | Medium | 2024-07-21 |
| CVE-2022-39063 | Open5GS 安全漏洞 — Open5GS | 8.1 | - | 2022-09-16 |
| CVE-2021-27474 | Rockwell Automation FactoryTalk AssetCentre 安全漏洞 — FactoryTalk AssetCentre | 10.0 | Critical | 2022-03-23 |
CWE-676(潜在危险函数的使用) 是常见的弱点类别,本平台收录该类弱点关联的 5 条 CVE 漏洞。