CWE-683 使用不正确参数次序的函数调用 类弱点 3 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-683 属于参数顺序错误漏洞,指调用函数时传入的参数顺序与定义不符。攻击者常利用此缺陷,特别是在处理可变参数或格式字符串时,通过精心构造输入导致程序行为异常、数据泄露或崩溃。开发者应避免此类问题,需严格遵循函数签名定义,使用强类型语言或静态分析工具进行代码审查,并在调用前仔细核对参数顺序,以确保逻辑正确性。
function authenticate($username, $password) { // authenticate user ... } authenticate($_POST['password'], $_POST['username']);| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-32269 | Parse Server 安全漏洞 — parse-server | 9.4AI | CriticalAI | 2026-03-12 |
| CVE-2025-47278 | Flask 安全漏洞 — flask | 7.5AI | HighAI | 2025-05-13 |
| CVE-2023-32059 | Vyper 安全漏洞 — vyper | 7.5 | High | 2023-05-11 |
CWE-683(使用不正确参数次序的函数调用) 是常见的弱点类别,本平台收录该类弱点关联的 3 条 CVE 漏洞。