目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CWE-686 使用不正确参数类型的函数调用 类漏洞列表 3

CWE-686 使用不正确参数类型的函数调用 类弱点 3 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-686 属于函数调用参数类型错误漏洞,常见于弱类型语言或存在隐式转换的场景。攻击者通过传入错误类型的数据,可能引发内存损坏、逻辑绕过或程序崩溃,进而导致远程代码执行等严重后果。开发者应严格实施强类型检查,避免隐式类型转换,并在编译阶段启用严格模式,确保函数参数类型与定义完全匹配,从而从源头消除此类风险。

MITRE CWE 官方描述
CWE:CWE-686 使用错误参数类型调用函数 (Function Call With Incorrect Argument Type) 英文:产品调用函数、过程或例程,但调用者指定的参数数据类型错误,这可能导致衍生弱点。 此弱点最可能出现在弱类型语言中,或出现在变量参数的类型在编译时无法强制执行的强类型语言中,或存在隐式类型转换的情况下。
常见影响 (1)
OtherQuality Degradation
CVE ID标题CVSS风险等级Published
CVE-2026-33783 Juniper Networks Junos OS Evolved 安全漏洞 — Junos OS Evolved 6.5 Medium2026-04-09
CVE-2024-32632 Asrmicro ASR Series 安全漏洞 — Falcon/Crane 6.6 Medium2024-04-16
CVE-2023-5868 PostgreSQL 安全漏洞 — Red Hat Advanced Cluster Security 4.2 4.3 Medium2023-12-10

CWE-686(使用不正确参数类型的函数调用) 是常见的弱点类别,本平台收录该类弱点关联的 3 条 CVE 漏洞。