CWE-653 不充分的划分 类弱点 35 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-653指缺乏适当隔离或分区的漏洞,表现为产品未对需不同权限的功能、进程或资源进行有效隔离。攻击者常利用此缺陷,通过低权限入口突破边界,将破坏范围扩展至高权限用户或核心资源。开发者应实施严格的访问控制与权限分离,确保各组件间具备强边界,防止低特权实体越权访问高特权资源,从而降低整体安全风险。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2024-49373 | No Fuss Computing Centurion ERP 安全漏洞 — centurion_erp | 4.1 | Medium | 2024-10-22 |
| CVE-2024-8118 | Grafana 安全漏洞 — Grafana | 4.3AI | MediumAI | 2024-09-26 |
| CVE-2024-20285 | Cisco NX-OS Software 安全漏洞 — Cisco NX-OS Software | 5.3 | Medium | 2024-08-28 |
| CVE-2023-1636 | barbican 安全漏洞 — openstack-barbican | 6.0 | Medium | 2023-09-24 |
| CVE-2023-1305 | InsightCloudSec 安全漏洞 — InsightCloudSec | 8.1 | - | 2023-03-21 |
CWE-653(不充分的划分) 是常见的弱点类别,本平台收录该类弱点关联的 35 条 CVE 漏洞。