CWE-668 将资源暴露给错误范围 类弱点 145 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-668指资源暴露至错误控制域,属访问控制缺陷。攻击者常利用不安全的文件权限或程序逻辑错误,获取本应受限的资源访问权,导致敏感数据泄露或系统被篡改。开发者应严格实施最小权限原则,确保资源仅对授权主体开放,并加强输入验证与对象引用检查,防止程序错误操作非预期对象,从而有效规避此类风险。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-33573 | OpenClaw 安全漏洞 — OpenClaw | 8.8 | High | 2026-03-29 |
| CVE-2026-28779 | Apache Airflow 安全漏洞 — Apache Airflow | 9.8AI | CriticalAI | 2026-03-17 |
| CVE-2026-27466 | BigBlueButton 安全漏洞 — bigbluebutton | 7.2 | High | 2026-02-21 |
| CVE-2026-26057 | Skill Scanner 安全漏洞 — skill-scanner | 6.5 | Medium | 2026-02-19 |
| CVE-2025-61917 | n8n 安全漏洞 — n8n | 7.7 | High | 2026-02-04 |
| CVE-2026-23763 | VB-Audio Matrix 安全漏洞 — Matrix | 7.8AI | HighAI | 2026-01-22 |
| CVE-2025-25176 | Imagination Graphics DDK 安全漏洞 — Graphics DDK | 8.1AI | HighAI | 2026-01-13 |
| CVE-2025-9074 | Docker Desktop 安全漏洞 — Docker Desktop | 8.1AI | HighAI | 2025-08-20 |
| CVE-2025-54126 | WebAssembly Micro Runtime 安全漏洞 — wasm-micro-runtime | 9.1AI | CriticalAI | 2025-07-29 |
| CVE-2025-8107 | Oracle GoldenGate 安全漏洞 — OceanBase Server | 6.3 | Medium | 2025-07-24 |
| CVE-2025-34119 | Tinasoft EasyCafe Server 安全漏洞 — EasyCafe Server | 7.5AI | HighAI | 2025-07-16 |
| CVE-2025-6788 | Schneider Electric EcoStruxure Power Monitoring Expert和Schneider Electric EcoStruxure Power Operation 安全漏洞 — EcoStruxure™ Power Monitoring Expert | 5.4AI | MediumAI | 2025-07-11 |
| CVE-2025-34064 | One Identity OneLogin AD Connector 安全漏洞 — OneLogin Active Directory Connector (ADC) | 8.1AI | HighAI | 2025-07-01 |
| CVE-2025-46707 | Imagination GPU Driver 安全漏洞 — Graphics DDK | 7.8AI | HighAI | 2025-06-27 |
| CVE-2025-49574 | Quarkus 安全漏洞 — quarkus | 6.4 | Medium | 2025-06-23 |
| CVE-2025-32783 | XWiki Platform 安全漏洞 — xwiki-platform | 4.7 | Medium | 2025-04-16 |
| CVE-2025-32428 | Jupyter Remote Desktop Proxy 安全漏洞 — jupyter-remote-desktop-proxy | 8.8AI | HighAI | 2025-04-14 |
| CVE-2025-21608 | Meshtastic device firmware 安全漏洞 — firmware | 5.3 | - | 2025-02-18 |
| CVE-2024-13484 | Argo CD 安全漏洞 | 8.2 | High | 2025-01-28 |
| CVE-2025-23205 | nbgrader 安全漏洞 — nbgrader | 6.5 | - | 2025-01-17 |
| CVE-2024-5660 | ARM多款产品 安全漏洞 — Cortex-A77 | 8.4 | - | 2024-12-10 |
| CVE-2024-43704 | Imagination GPU Driver 安全漏洞 — Graphics DDK | 7.1AI | HighAI | 2024-11-18 |
| CVE-2024-51754 | Twig 安全漏洞 — Twig | 2.2 | Low | 2024-11-06 |
| CVE-2024-51755 | Twig 安全漏洞 — Twig | 2.2 | Low | 2024-11-06 |
| CVE-2024-22281 | Apache Helix 安全漏洞 — Apache Helix Front (UI) | 9.1AI | CriticalAI | 2024-08-20 |
| CVE-2024-42350 | Biscuit 安全漏洞 — biscuit | 3.0 | Low | 2024-08-05 |
| CVE-2024-35199 | TorchServe 安全漏洞 — serve | 8.2 | High | 2024-07-18 |
| CVE-2024-40725 | Apache HTTP Server 安全漏洞 — Apache HTTP Server | 7.5 | - | 2024-07-18 |
| CVE-2024-39553 | Juniper Networks Junos OS Evolved 安全漏洞 — Junos OS Evolved | 6.5 | Medium | 2024-07-11 |
| CVE-2024-38368 | CocoaPods 安全漏洞 — CocoaPods | 9.3 | Critical | 2024-07-01 |
CWE-668(将资源暴露给错误范围) 是常见的弱点类别,本平台收录该类弱点关联的 145 条 CVE 漏洞。