CWE-1259 类弱点 6 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-1259 属于安全令牌分配不当漏洞,常见于片上系统(SoC)。攻击者通常通过窃取或伪造未受妥善保护的令牌,冒充合法实体执行未授权操作,从而绕过访问控制。开发者应避免在传输或存储过程中明文暴露令牌,实施严格的加密保护与完整性校验,并限制令牌的生命周期与作用范围,确保仅授权实体能使用有效凭证。
The Aux-controller could program its Security Token to "1" from "2".The SoC needs to protect the Security Tokens. None of the agents in the SoC should have the ability to change the Security Token.| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-25700 | Apache Answer 安全漏洞 — Apache Answer | - | - | 2026-06-10 |
| CVE-2026-40264 | OpenBao 安全漏洞 — openbao | 8.1AI | HighAI | 2026-04-21 |
| CVE-2024-45448 | Huawei HarmonyOS 安全漏洞 — HarmonyOS | 4.1 | Medium | 2024-09-04 |
| CVE-2024-41948 | biscuit-java 安全漏洞 — biscuit-java | 3.0 | Low | 2024-08-01 |
| CVE-2024-36111 | KubePi 安全漏洞 — KubePi | 6.3 | Medium | 2024-07-25 |
| CVE-2022-23551 | AAD Pod Identity 安全漏洞 — aad-pod-identity | 5.3 | Medium | 2022-12-21 |
CWE-1259 是常见的弱点类别,本平台收录该类弱点关联的 6 条 CVE 漏洞。