CWE-863 授权机制不正确 类弱点 1772 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-863属于授权检查缺陷,指系统在验证用户访问权限时未能正确执行检查逻辑。攻击者通常利用此漏洞,通过构造恶意请求或篡改参数,绕过权限控制以访问未授权资源或执行敏感操作。开发者应避免此问题,需确保在关键操作前严格验证用户身份与权限,采用最小权限原则,并实施集中式的授权管理,防止逻辑绕过或硬编码错误。
$role = $_COOKIES['role']; if (!$role) { $role = getRole('user'); if ($role) { // save the cookie to send out in future responses setcookie("role", $role, time()+60*60*2); } else{ ShowLoginScreen(); die("\n"); } } if ($role == 'Reader') { DisplayMedicalHistory($_POST['patient_ID']); } else{ die("You are not Authorized to view this record\n"); }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-18433 | GitLab 授权问题漏洞 — GitLab | 4.3 | Medium | 2026-08-12 |
| CVE-2026-8667 | GitLab 授权问题漏洞 — GitLab | 4.3 | Medium | 2026-08-12 |
| CVE-2026-15423 | GitLab 授权问题漏洞 — GitLab | 8.5 | High | 2026-08-12 |
| CVE-2026-68755 | JFrog artifactory 授权问题漏洞 — artifactory | 4.3 | Medium | 2026-08-12 |
| CVE-2026-18171 | Docker Sandboxes 授权问题漏洞 — Docker Sandboxes | 5.7 | Medium | 2026-08-12 |
| CVE-2026-73290 | RustFS 授权问题漏洞 — rustfs | 5.3 | Medium | 2026-08-12 |
| CVE-2026-73289 | RustFS 授权问题漏洞 — rustfs | 8.1 | High | 2026-08-12 |
| CVE-2026-73286 | RustFS 授权问题漏洞 — rustfs | 8.1 | High | 2026-08-12 |
| CVE-2026-73285 | RustFS 授权问题漏洞 — rustfs | 7.5 | High | 2026-08-12 |
| CVE-2026-64952 | Rapid7 velociraptor 授权问题漏洞 — Velociraptor | 6.5 | Medium | 2026-08-12 |
| CVE-2026-19550 | FreeIPA 授权问题漏洞 — Red Hat Enterprise Linux 10 | 4.3 | Medium | 2026-08-11 |
| CVE-2026-63177 | Cybersecurity and Infrastructure Security Agency Malcolm 授权问题漏洞 — Malcolm | 7.1 | High | 2026-08-11 |
| CVE-2026-18712 | MongoDB Server 授权问题漏洞 — MongoDB Server | 8.1 | High | 2026-08-11 |
| CVE-2026-18698 | MongoDB Server 授权问题漏洞 — MongoDB Server | 5.4 | Medium | 2026-08-11 |
| CVE-2026-18690 | MongoDB Server 授权问题漏洞 — MongoDB Server | 8.1 | High | 2026-08-11 |
| CVE-2026-18696 | MongoDB Server 授权问题漏洞 — MongoDB Server | 6.5 | Medium | 2026-08-11 |
| CVE-2026-18703 | MongoDB Server 授权问题漏洞 — MongoDB Server | 4.2 | Medium | 2026-08-11 |
| CVE-2026-73221 | cvat.ai CVAT 授权问题漏洞 — cvat | 5.3 | Medium | 2026-08-11 |
| CVE-2026-48416 | Adobe Commerce 授权问题漏洞 — Adobe Commerce | 7.5 | High | 2026-08-11 |
| CVE-2026-48415 | Adobe Commerce 授权问题漏洞 — Adobe Commerce | 7.6 | High | 2026-08-11 |
| CVE-2026-48412 | Adobe Commerce 授权问题漏洞 — Adobe Commerce | 2.7 | Low | 2026-08-11 |
| CVE-2026-48411 | Adobe Commerce 错误授权漏洞 — Adobe Commerce | 6.5 | Medium | 2026-08-11 |
| CVE-2026-71362 | Adobe Commerce 授权问题漏洞 — Adobe Commerce | 9.1 | Critical | 2026-08-11 |
| CVE-2026-71398 | Adobe Campaign Classic 授权问题漏洞 — Adobe Campaign Classic | 10.0 | Critical | 2026-08-11 |
| CVE-2026-27302 | Adobe Campaign Classic 授权问题漏洞 — Adobe Campaign Classic | 10.0 | Critical | 2026-08-11 |
| CVE-2026-48447 | Adobe Lightroom Classic 授权问题漏洞 — Lightroom Classic | 7.7 | High | 2026-08-11 |
| CVE-2026-73213 | Coturn 授权问题漏洞 — coturn | 5.8 | Medium | 2026-08-11 |
| CVE-2026-73090 | Chocobozzz PeerTube 授权问题漏洞 — PeerTube | 9.3 | Critical | 2026-08-11 |
| CVE-2026-62872 | Microsoft .NET Framework 授权问题漏洞 — Microsoft .NET Framework 3.5 | 8.8 | High | 2026-08-11 |
| CVE-2026-62775 | Microsoft Windows Container Isolation FS Filter Driver 授权问题漏洞 — Windows 11 version 26H1 | 5.5 | Medium | 2026-08-11 |
CWE-863(授权机制不正确) 是常见的弱点类别,本平台收录该类弱点关联的 1772 条 CVE 漏洞。