CWE-272 最小特权原则违背 类弱点 20 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-272 属于权限管理缺陷,指程序在执行需高权限的操作(如 chroot)后未及时降低权限。攻击者可利用此漏洞,在特权窗口期内执行恶意代码或访问敏感资源,从而提升权限并控制系统。开发者应避免长期持有高权限,确保特权操作完成后立即恢复至最小必要权限,严格遵循最小权限原则以缩小攻击面。
setuid(0); // Do some important stuff setuid(old_uid); // Do some non privileged stuff.AccessController.doPrivileged(new PrivilegedAction() { public Object run() { // privileged code goes here, for example: System.loadLibrary("awt"); return null; // nothing to return }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-32655 | Dell Alienware Command Center 安全漏洞 — Alienware Command Center (AWCC) | 5.3 | Medium | 2026-04-27 |
| CVE-2025-9711 | Broadcom Brocade Fabric OS 安全漏洞 — Fabric OS | 8.4AI | HighAI | 2026-02-03 |
| CVE-2025-59106 | Dormakaba Access Manager 安全漏洞 — Access Manager 92xx-k7 | 8.4AI | HighAI | 2026-01-26 |
| CVE-2026-23634 | Pepr 安全漏洞 — pepr | - | - | 2026-01-16 |
| CVE-2025-68267 | JetBrains TeamCity 安全漏洞 — TeamCity | 6.5 | Medium | 2025-12-16 |
| CVE-2025-8758 | TRENDnet TEW-822DRE 安全漏洞 — TEW-822DRE | 7.0 | High | 2025-08-09 |
| CVE-2025-8757 | TRENDnet TV-IP110WN 安全漏洞 — TV-IP110WN | 7.0 | High | 2025-08-09 |
| CVE-2025-8181 | TOTOLINK N600R和TOTOLINK X2000R 安全漏洞 — N600R | 7.2 | High | 2025-07-26 |
| CVE-2025-7722 | WordPress plugin Social Streams 安全漏洞 — Social Streams | 8.8 | High | 2025-07-23 |
| CVE-2025-1384 | Omron Sysmac Studio和Omron NJ/NX-series Machine Automation Controllers 安全漏洞 — Machine Automation Controller NJ-series | 7.0 | High | 2025-07-13 |
| CVE-2025-49144 | Notepad++ 安全漏洞 — notepad-plus-plus | 7.3 | High | 2025-06-23 |
| CVE-2025-47809 | Wibu CodeMeter 安全漏洞 — CodeMeter | 8.2 | High | 2025-05-16 |
| CVE-2024-28829 | Checkmk 安全漏洞 — Checkmk | 7.8AI | HighAI | 2024-08-20 |
| CVE-2024-27165 | Toshiba e-STUDIO 安全漏洞 — Toshiba Tec e-Studio multi-function peripheral (MFP) | 7.8 | High | 2024-06-14 |
| CVE-2024-28824 | Checkmk 安全漏洞 — Checkmk | 8.8 | High | 2024-03-22 |
| CVE-2024-0638 | Checkmk 安全漏洞 — Checkmk | 8.2 | High | 2024-03-22 |
| CVE-2024-0798 | AnythingLLM 安全漏洞 — mintplex-labs/anything-llm | 4.9 | - | 2024-02-25 |
| CVE-2023-32451 | Dell Display Manager 安全漏洞 — Dell Display Manager | 7.3 | High | 2024-02-06 |
| CVE-2023-28047 | Dell Display Manager 安全漏洞 — Dell Display Manager | 7.3 | High | 2023-04-20 |
| CVE-2023-28046 | Dell Display Manager 安全漏洞 — Dell Display Manager | 6.6 | Medium | 2023-04-06 |
CWE-272(最小特权原则违背) 是常见的弱点类别,本平台收录该类弱点关联的 20 条 CVE 漏洞。