CWE-552 对外部实体的文件或目录可访问 类弱点 213 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-552属于权限配置不当类漏洞,指产品错误地将文件或目录暴露给未授权的外部实体。攻击者通常利用此缺陷,通过直接访问服务器根目录下的敏感文件,窃取机密数据或执行恶意操作。开发者应避免在Web或FTP服务器中存放敏感文件,并实施严格的访问控制机制,确保仅授权用户可访问特定资源,从而防止信息泄露。
az storage account update --name <storage-account> --resource-group <resource-group> --allow-blob-public-access trueaz storage account update --name <storage-account> --resource-group <resource-group> --allow-blob-public-access falsegsutil iam get gs://BUCKET_NAME{ "bindings":[{ "members":[ "projectEditor: PROJECT-ID", "projectOwner: PROJECT-ID" ], "role":"roles/storage.legacyBucketOwner" }, { "members":[ "allUsers", "projectViewer: PROJECT-ID" ], "role":"roles/storage.legacyBucketReader" } ] }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2021-22769 | Schneider Electric EnerlinÕX ComÕX 安全漏洞 — Easergy T300 with firmware V2.7.1 and older | 4.3 | - | 2021-06-11 |
| CVE-2021-31831 | McAfee 数据库 安全漏洞 — McAfee Database Security (DBSec) | 4.9 | Medium | 2021-06-03 |
| CVE-2018-10867 | Red Hat Certification 访问控制错误漏洞 — redhat-certification | 9.1 | - | 2021-05-26 |
| CVE-2018-10863 | Red Hat Certification 安全漏洞 — redhat-certification | 5.3 | - | 2021-05-26 |
| CVE-2021-1512 | Cisco SD-WAN 安全漏洞 — Cisco SD-WAN Solution | 7.1 | - | 2021-05-06 |
| CVE-2021-1256 | Cisco Firepower Threat Defense 安全漏洞 — Cisco Firepower Threat Defense Software | 6.0 | Medium | 2021-04-29 |
| CVE-2021-21429 | OpenAPI Generator 安全漏洞 — openapi-generator | 4.0 | Medium | 2021-04-27 |
| CVE-2021-24154 | WordPress 安全漏洞 — Theme Editor | 4.9 | - | 2021-04-05 |
| CVE-2021-1434 | Cisco IOS XE SD-WAN Software 安全漏洞 — Cisco IOS XE Software | 4.4 | Medium | 2021-03-24 |
| CVE-2019-3897 | 红帽 Red Hat 安全漏洞 — redhat-certification | 5.3 | - | 2021-03-16 |
| CVE-2021-20253 | Red Hat ansible-tower 安全漏洞 — ansible-tower | 7.0 | - | 2021-03-09 |
| CVE-2021-1361 | Cisco Nexus 3000 Series Switches and Cisco Nexus 9000 Series Switches 安全漏洞 — Cisco NX-OS Software | 9.8 | Critical | 2021-02-24 |
| CVE-2021-20182 | Red Hat openshift4/ose-docker-builder 安全漏洞 — openshift | 8.8 | - | 2021-02-23 |
| CVE-2020-17519 | Apache Flink 安全漏洞 — Apache Flink | 7.5 | - | 2021-01-05 |
| CVE-2020-11642 | Secomea GateManager 和 SiteManager 安全漏洞 — SiteManager | 7.7 | High | 2020-10-15 |
| CVE-2020-11641 | Secomea GateManager 和SiteManager 安全漏洞 — SiteManager | 7.7 | High | 2020-10-15 |
| CVE-2020-15224 | Microsoft Open Enclave SDK 安全漏洞 — openenclave | 6.8 | Medium | 2020-10-14 |
| CVE-2020-15175 | GLPI 安全漏洞 — glpi | 7.4 | High | 2020-10-07 |
| CVE-2020-25636 | Red Hat Ansible 安全漏洞 — Community Collections | 6.6 | Medium | 2020-10-05 |
| CVE-2020-3476 | Cisco IOS和IOS XE 安全漏洞 — Cisco IOS XE Software | 6.0 | - | 2020-09-24 |
| CVE-2020-4075 | OpenJS Electron 安全漏洞 — electron | 6.8 | Medium | 2020-07-07 |
| CVE-2020-1726 | Podman 授权问题漏洞 — podman | 5.9 | Medium | 2020-02-11 |
| CVE-2019-13941 | Siemens OZW672和OZW772 授权问题漏洞 — OZW672 | 5.3 | - | 2020-02-11 |
| CVE-2019-3622 | McAfee Data Loss Prevention Endpoint 访问控制错误漏洞 — Data Loss Prevention (DLPe) for Windows | 8.8 | - | 2019-07-24 |
| CVE-2019-10930 | Siemens DIGSI 5 engineering software和SIPROTEC 5 - DIGSI Device Driver 代码问题漏洞 — All other SIPROTEC 5 device types with CPU variants CP300 and CP100 and the respective Ethernet communication modules | 9.1 | - | 2019-07-11 |
| CVE-2019-3569 | Facebook HHVM 信息泄露漏洞 — HHVM | 7.5 | - | 2019-06-26 |
| CVE-2019-3811 | SSSD 安全漏洞 — sssd | 5.2 | - | 2019-01-15 |
| CVE-2017-2621 | OpenStack 日志信息泄露漏洞 — openstack-heat | 5.5 | - | 2018-07-27 |
| CVE-2017-2622 | OpenStack Mistral 信息泄露漏洞 — openstack-mistral | 5.5 | - | 2018-07-27 |
| CVE-2018-10869 | Red Hat Certification 安全漏洞 — redhat-certification | 7.5 | - | 2018-07-19 |
CWE-552(对外部实体的文件或目录可访问) 是常见的弱点类别,本平台收录该类弱点关联的 213 条 CVE 漏洞。