CWE-694 使用多个具有重复标识的资源 类弱点 8 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-694 属于资源标识符管理缺陷。当系统需在唯一标识上下文中使用多个资源,却允许重复 ID 时,攻击者可利用此漏洞混淆资源指向,导致程序错误操作非预期资源,引发数据泄露或逻辑绕过。开发者应避免复用标识符,确保在关键上下文中强制实施唯一性校验,并采用不可预测的随机标识符,从而杜绝此类混淆风险。
<form-validation> <formset> <form name="ProjectForm"> ... </form> <form name="ProjectForm"> ... </form> </formset> </form-validation>| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-5794 | ERCOM Cryptobox 安全漏洞 — Cryptobox | 7.1AI | HighAI | 2026-04-28 |
| CVE-2025-13609 | Keylime 安全漏洞 — keylime | 8.2 | High | 2025-11-24 |
| CVE-2024-41146 | Gallagher Controller 6000和Gallagher Controller 7000 安全漏洞 — Controller 6000 and Controller 7000 | 4.6 | Medium | 2024-12-12 |
| CVE-2022-23721 | Ping Identity Windows PingId 注入漏洞 — unspecified | 3.8 | Low | 2023-04-25 |
| CVE-2023-20100 | Cisco IOS XE Software 安全漏洞 — Cisco IOS XE Software | 6.8 | Medium | 2023-03-23 |
| CVE-2021-3436 | Zephyr 安全漏洞 — zephyr | 4.3 | Medium | 2021-10-05 |
| CVE-2020-15187 | helm 安全漏洞 — helm | 3.0 | Low | 2020-09-17 |
| CVE-2020-15185 | helm 安全漏洞 — helm | 2.2 | Low | 2020-09-17 |
CWE-694(使用多个具有重复标识的资源) 是常见的弱点类别,本平台收录该类弱点关联的 8 条 CVE 漏洞。