CWE-552 对外部实体的文件或目录可访问 类弱点 213 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-552属于权限配置不当类漏洞,指产品错误地将文件或目录暴露给未授权的外部实体。攻击者通常利用此缺陷,通过直接访问服务器根目录下的敏感文件,窃取机密数据或执行恶意操作。开发者应避免在Web或FTP服务器中存放敏感文件,并实施严格的访问控制机制,确保仅授权用户可访问特定资源,从而防止信息泄露。
az storage account update --name <storage-account> --resource-group <resource-group> --allow-blob-public-access trueaz storage account update --name <storage-account> --resource-group <resource-group> --allow-blob-public-access falsegsutil iam get gs://BUCKET_NAME{ "bindings":[{ "members":[ "projectEditor: PROJECT-ID", "projectOwner: PROJECT-ID" ], "role":"roles/storage.legacyBucketOwner" }, { "members":[ "allUsers", "projectViewer: PROJECT-ID" ], "role":"roles/storage.legacyBucketReader" } ] }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2018-1079 | pcs 权限许可和访问控制漏洞 — pcs | 8.1 | - | 2018-04-12 |
| CVE-2017-15104 | Heketi 信息泄露漏洞 — Heketi | 7.1 | - | 2017-12-18 |
| CVE-2017-12079 | Synology Photo Station 安全漏洞 — Photo Station | 7.5 | - | 2017-12-04 |
CWE-552(对外部实体的文件或目录可访问) 是常见的弱点类别,本平台收录该类弱点关联的 213 条 CVE 漏洞。