CWE-732 关键资源的不正确权限授予 类弱点 447 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-732属于权限配置错误漏洞,指关键资源被赋予过于宽泛的访问权限,导致非预期主体可读取或修改。攻击者常利用此缺陷窃取敏感数据或篡改系统配置,引发信息泄露或服务中断。开发者应避免使用默认宽松权限,严格遵循最小权限原则,在代码中显式设置精确的访问控制列表,并定期审计资源权限配置,确保仅授权必要主体访问。
#define OUTFILE "hello.out" umask(0); FILE *out; /* Ignore link following (CWE-59) for brevity */ out = fopen(OUTFILE, "w"); if (out) { fprintf(out, "hello world!\n"); fclose(out); }-rw-rw-rw- 1 username 13 Nov 24 17:58 hello.outfunction createUserDir($username){ $path = '/home/'.$username; if(!mkdir($path)){ return false; } if(!chown($path,$username)){ rmdir($path); return false; } return true; }CWE-732(关键资源的不正确权限授予) 是常见的弱点类别,本平台收录该类弱点关联的 447 条 CVE 漏洞。