CWE-841 行为工作流的不恰当实施 类弱点 45 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-841 属于业务流程执行不当漏洞,指系统未强制要求用户按既定顺序完成多步操作。攻击者常通过跳过中间步骤或颠倒操作顺序,篡改业务逻辑或使系统进入无效状态,进而可能引发数据泄露或权限提升。开发者应实施严格的会话状态管理,在服务器端验证每一步骤的完整性与顺序,确保关键业务逻辑仅在满足所有前置条件后才得以执行,从而杜绝此类风险。
def dispatchCommand(command, user, args): if command == 'Login': loginUser(args) return # user has requested a file if command == 'Retrieve_file': if authenticated(user) and ownsFile(user,args): sendFile(args) return if command == 'List_files': listFiles(args) return ...def dispatchCommand(command, user, args): ... if command == 'List_files': if authenticated(user) and ownsDirectory(user,args): listFiles(args) return ...| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-19213 | WonderTrader 未完成数量行为工作流漏洞 — WonderTrader | 4.3 | Medium | 2026-08-07 |
| CVE-2026-19208 | WonderTrader TraderDD.cpp 交易查询行为漏洞 — WonderTrader | 3.7 | Low | 2026-08-07 |
| CVE-2026-19037 | WonderTrader 内部限价订单簿缓存匹配引擎更新行为工作流 — WonderTrader | 4.3 | Medium | 2026-08-06 |
| CVE-2026-18029 | pretix GmbH pretix-girosolution 处理逻辑错误漏洞 — pretix-girosolution | 6.3 | Medium | 2026-07-28 |
| CVE-2025-36333 | IBM watsonx.data intelligence 处理逻辑错误漏洞 — watsonx.data intelligence | 4.3 | Medium | 2026-06-30 |
| CVE-2026-57536 | pretix-mollie 处理逻辑错误漏洞 — pretix-mollie | - | - | 2026-06-25 |
| CVE-2026-13222 | pretix pretix-oppwa 处理逻辑错误漏洞 — pretix-oppwa | - | - | 2026-06-25 |
| CVE-2026-13223 | pretix pretix-computop 处理逻辑错误漏洞 — pretix-computop | - | - | 2026-06-25 |
| CVE-2026-46540 | Nimiq 安全漏洞 — core-rs-albatross | 6.5 | Medium | 2026-06-09 |
| CVE-2026-43974 | Gun 安全漏洞 — gun | - | - | 2026-06-08 |
| CVE-2026-8477 | Devolutions Server 安全漏洞 — Server | - | - | 2026-05-22 |
| CVE-2026-41259 | Mastodon 安全漏洞 — mastodon | 4.3AI | MediumAI | 2026-04-23 |
| CVE-2026-34582 | Botan 安全漏洞 — botan | 8.2AI | HighAI | 2026-04-07 |
| CVE-2025-13459 | IBM Aspera Console 安全漏洞 — Aspera Console | 2.7 | Low | 2026-03-13 |
| CVE-2026-3130 | Devolutions Server 安全漏洞 — Server | 8.1AI | HighAI | 2026-03-03 |
| CVE-2025-52469 | Chamilo 安全漏洞 — chamilo-lms | 7.1 | High | 2026-03-02 |
| CVE-2026-24774 | Open eClass 安全漏洞 — openeclass | 4.3 | Medium | 2026-02-03 |
| CVE-2025-13129 | Seneka Onaylarım 安全漏洞 — Onaylarım | 4.3 | Medium | 2025-12-01 |
| CVE-2025-13239 | Bdtask Isshue - Multi Store eCommerce Shopping Cart Solution 安全漏洞 — Isshue Multi Store eCommerce Shopping Cart Solution | 4.3 | Medium | 2025-11-16 |
| CVE-2025-58051 | Nextcloud Tables 安全漏洞 — security-advisories | 6.5 | Medium | 2025-10-16 |
| CVE-2025-55682 | Microsoft Windows BitLocker 安全漏洞 — Windows 11 Version 24H2 | 6.1 | Medium | 2025-10-14 |
| CVE-2025-55337 | Microsoft Windows BitLocker 安全漏洞 — Windows 11 Version 24H2 | 6.1 | Medium | 2025-10-14 |
| CVE-2025-55332 | Microsoft Windows BitLocker 安全漏洞 — Windows 10 Version 1809 | 6.1 | Medium | 2025-10-14 |
| CVE-2025-55330 | Microsoft Windows BitLocker 安全漏洞 — Windows 11 version 22H2 | 6.1 | Medium | 2025-10-14 |
| CVE-2024-13065 | Akinsoft MyRezzta 安全漏洞 — MyRezzta | 6.3 | Medium | 2025-09-03 |
| CVE-2025-48482 | FreeScout 安全漏洞 — freescout | 4.3AI | MediumAI | 2025-05-30 |
| CVE-2025-48481 | FreeScout 安全漏洞 — freescout | 8.2AI | HighAI | 2025-05-30 |
| CVE-2025-48480 | FreeScout 安全漏洞 — freescout | 6.5AI | MediumAI | 2025-05-30 |
| CVE-2025-48479 | FreeScout 安全漏洞 — freescout | 6.5AI | MediumAI | 2025-05-30 |
| CVE-2025-48478 | FreeScout 安全漏洞 — freescout | 7.5AI | HighAI | 2025-05-30 |
CWE-841(行为工作流的不恰当实施) 是常见的弱点类别,本平台收录该类弱点关联的 45 条 CVE 漏洞。