CWE-688 使用不正确变量或索引作为参数的函数调用 类弱点 2 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-688属于参数传递错误类漏洞,指函数调用时传入了错误的变量或引用作为参数。攻击者通常利用此缺陷诱导程序执行非预期逻辑,导致数据泄露、服务中断或远程代码执行等严重后果。开发者应避免此类问题,需严格验证参数类型与来源,确保调用时传入正确的变量引用,并通过代码审查和静态分析工具检测潜在的引用错误。
private static final String[] ADMIN_ROLES = ...; public boolean void accessGranted(String resource, String user) { String[] userRoles = getUserRoles(user); return accessGranted(resource, ADMIN_ROLES); } private boolean void accessGranted(String resource, String[] userRoles) { // grant or deny access based on user roles ... }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-33549 | SPIP 安全漏洞 — SPIP | 6.7 | Medium | 2026-03-22 |
| CVE-2021-33713 | Siemens JT Utilities 安全漏洞 — JT Utilities | 5.5 | - | 2021-07-13 |
CWE-688(使用不正确变量或索引作为参数的函数调用) 是常见的弱点类别,本平台收录该类弱点关联的 2 条 CVE 漏洞。