CVEbaza.plSłownik CWECWE-675
Common Weakness Enumeration

CWE-675

Multiple Operations on Resource in Single-Operation Context

Kategoria: ClassCVE: 2
Opis

Produkt wykonuje tę samą operację na zasobie dwa lub więcej razy, podczas gdy operacja powinna być zastosowana tylko raz. Powoduje to niepożądane efekty uboczne i potencjalne problemy z bezpieczeństwem.

Description (EN)

The product performs the same operation on a resource two or more times, when the operation should only be applied once.

Podatności CVE z CWE-675 (2)
9.4
CVSS
CRITICAL
CVE-2019-17638

W Eclipse Jetty w wersjach 9.4.27.v20200227 do 9.4.29.v20200521 błędna obsługa zbyt dużych nagłówków odpowiedzi HTTP powoduje dwukrotne zwolnienie tego samego bufora pamięci (ByteBuffer). W efekcie dane należące do jednego klienta mogą zostać odczytane przez innego klienta, co stanowi poważne zagrożenie dla poufności.

pub. 2020-07-09
7.8
CVSS
HIGH
CVE-2025-68973

In GnuPG before 2.4.9, armor_filter in g10/armor.c has two increments of an index variable where one is intended, leading to an out-of-bounds write for crafted input. (For ExtendedLTS, 2.2.51 and later are fixed versions.)

pub. 2025-12-28
Informacje
ID: CWE-675
Typ: Class
Podatności: 2
MITRE CWE ↗
← Słownik CWE