CWE-668 将资源暴露给错误范围 类弱点 145 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-668指资源暴露至错误控制域,属访问控制缺陷。攻击者常利用不安全的文件权限或程序逻辑错误,获取本应受限的资源访问权,导致敏感数据泄露或系统被篡改。开发者应严格实施最小权限原则,确保资源仅对授权主体开放,并加强输入验证与对象引用检查,防止程序错误操作非预期对象,从而有效规避此类风险。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2024-5313 | Schneider Electric EVlink Home Smart 安全漏洞 — EVlink Home Smart | 6.5 | Medium | 2024-06-12 |
| CVE-2023-5751 | 多款CODESYS产品 安全漏洞 — CODESYS Control Win (SL) | 7.8 | High | 2024-06-04 |
| CVE-2023-39478 | Softing Secure Integration Server 安全漏洞 — Secure Integration Server | 8.8 | - | 2024-05-03 |
| CVE-2023-6096 | Hikvision NVR/DVR Devices 安全漏洞 — HRX-1620 | 7.4 | High | 2024-04-26 |
| CVE-2024-32473 | Moby 安全漏洞 — moby | 4.7 | Medium | 2024-04-18 |
| CVE-2024-21605 | Juniper Networks Junos OS 安全漏洞 — Junos OS | 6.5 | Medium | 2024-04-12 |
| CVE-2024-29905 | DIRAC 安全漏洞 — DIRAC | 8.1 | High | 2024-04-09 |
| CVE-2024-3019 | pcp 安全漏洞 | 8.8 | High | 2024-03-28 |
| CVE-2024-21597 | Juniper Networks Junos OS 安全漏洞 — Junos OS | 5.3 | Medium | 2024-01-12 |
| CVE-2023-48291 | Apache Airflow 安全漏洞 — Apache Airflow | 4.3AI | MediumAI | 2023-12-21 |
| CVE-2023-49347 | Ubuntu Budgie Extras 安全漏洞 — Budgie Extras | 6.0 | Medium | 2023-12-14 |
| CVE-2023-49345 | Ubuntu Budgie Extras 安全漏洞 — Budgie Extras | 6.0 | Medium | 2023-12-14 |
| CVE-2023-39171 | EnBw SENEC Legacy Storage Box 安全漏洞 — Storage Box V1 | 7.2 | High | 2023-12-07 |
| CVE-2023-4910 | Red Hat 3scale API Management Platform 安全漏洞 — Red Hat 3scale API Management Platform 2 | 5.5 | Medium | 2023-11-06 |
| CVE-2023-2622 | Hitachi Energy MACH System Software 安全漏洞 — MACH System Software | 2.7 | Low | 2023-11-01 |
| CVE-2023-37911 | XWiki Platform 安全漏洞 — xwiki-platform | 6.5 | Medium | 2023-10-25 |
| CVE-2023-45145 | Redis Labs Redis 安全漏洞 — redis | 3.6 | Low | 2023-10-18 |
| CVE-2023-42792 | Apache Airflow 安全漏洞 — Apache Airflow | 4.3 | - | 2023-10-14 |
| CVE-2022-20917 | Cisco Jabber 安全漏洞 — Cisco Jabber | 4.3 | Medium | 2023-09-15 |
| CVE-2023-3670 | 3s-smart Software Solutions CODESYS Development System 安全漏洞 — CODESYS Development System | 7.3 | High | 2023-07-28 |
| CVE-2023-34189 | Apache InLong 安全漏洞 — Apache InLong | 9.1 | - | 2023-07-25 |
| CVE-2023-35696 | SICK ICR890-4 安全漏洞 — ICR890-4 | 7.5 | High | 2023-07-10 |
| CVE-2023-34114 | Zoom Client 安全漏洞 — Zoom for Windows Client | 7.4 | High | 2023-06-13 |
| CVE-2023-31103 | Apache InLong 安全漏洞 — Apache InLong | 8.2 | - | 2023-05-22 |
| CVE-2023-31206 | Apache InLong 安全漏洞 — Apache InLong | 8.2 | - | 2023-05-22 |
| CVE-2023-27976 | Schneider Electric EcoStruxure Control Expert 安全漏洞 — EcoStruxure Control Expert | 8.8 | High | 2023-04-18 |
| CVE-2023-29208 | XWiki Commons 安全漏洞 — xwiki-platform | 7.5 | High | 2023-04-15 |
| CVE-2023-26458 | SAP Landscape Management 安全漏洞 — Landscape Management | 6.8 | Medium | 2023-04-11 |
| CVE-2023-29192 | SilverwareGames.io 安全漏洞 — silverwaregames-io-issue-tracker | 2.7 | Low | 2023-04-10 |
| CVE-2023-28433 | MinIO 安全漏洞 — minio | 8.8 | High | 2023-03-22 |
CWE-668(将资源暴露给错误范围) 是常见的弱点类别,本平台收录该类弱点关联的 145 条 CVE 漏洞。