CWE-273 对于放弃特权的检查不恰当 类弱点 12 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-273属于权限管理缺陷,指程序在尝试降低权限时未正确验证操作是否成功。若降权失败,程序仍维持高权限运行,攻击者可利用此漏洞获取未授权访问,执行敏感操作或提升自身权限。开发者应在代码中严格检查降权调用的返回值,确保权限已成功降低,并在失败时立即终止程序或采取安全回退措施,以杜绝特权残留风险。
bool DoSecureStuff(HANDLE hPipe) { bool fDataWritten = false; ImpersonateNamedPipeClient(hPipe); HANDLE hFile = CreateFile(...); /../ RevertToSelf() /../ }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-32107 | xrdp 安全漏洞 — xrdp | 8.8 | High | 2026-04-17 |
| CVE-2026-21882 | The Shit 安全漏洞 — theshit | 8.4 | High | 2026-03-02 |
| CVE-2025-62175 | Mastodon 安全漏洞 — mastodon | 4.3 | Medium | 2025-10-13 |
| CVE-2025-27396 | Siemens SCALANCE LPE9403 安全漏洞 — SCALANCE LPE9403 | 8.8 | High | 2025-03-11 |
| CVE-2025-1003 | HP Anyware 安全漏洞 — HP Anyware Linux Agent | 8.8 | - | 2025-02-03 |
| CVE-2023-0657 | 编号已被CVE保留 | 3.4 | Low | 2024-11-17 |
| CVE-2024-38813 | VMware vCenter Server 安全漏洞 — VMware vCenter Server | 7.5 | High | 2024-09-17 |
| CVE-2023-5369 | FreeBSD 安全漏洞 — FreeBSD | 9.6 | - | 2023-10-04 |
| CVE-2022-0358 | QEMU 安全漏洞 — QEMU/virtiofsd | 7.8 | - | 2022-08-29 |
| CVE-2021-37839 | Apache Superset 访问控制错误漏洞 — Apache Superset | 4.3 | - | 2022-07-06 |
| CVE-2021-3982 | gnome-shell 安全漏洞 — gnome-shell | 5.5 | - | 2022-04-29 |
| CVE-2021-36372 | Apache Ozone 安全漏洞 — Apache Ozone | 9.8 | - | 2021-11-19 |
CWE-273(对于放弃特权的检查不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 12 条 CVE 漏洞。