CWE-863 授权机制不正确 类弱点 1323 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-863属于授权检查缺陷,指系统在验证用户访问权限时未能正确执行检查逻辑。攻击者通常利用此漏洞,通过构造恶意请求或篡改参数,绕过权限控制以访问未授权资源或执行敏感操作。开发者应避免此问题,需确保在关键操作前严格验证用户身份与权限,采用最小权限原则,并实施集中式的授权管理,防止逻辑绕过或硬编码错误。
$role = $_COOKIES['role']; if (!$role) { $role = getRole('user'); if ($role) { // save the cookie to send out in future responses setcookie("role", $role, time()+60*60*2); } else{ ShowLoginScreen(); die("\n"); } } if ($role == 'Reader') { DisplayMedicalHistory($_POST['patient_ID']); } else{ die("You are not Authorized to view this record\n"); }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2020-8142 | Revive Adserver 安全漏洞 — https://github.com/revive-adserver/revive-adserver | 6.1 | - | 2020-04-03 |
| CVE-2020-5239 | Mailu 安全漏洞 — Mailu | 8.7 | High | 2020-02-13 |
| CVE-2019-6855 | 编号重复 — EcoStruxure Control Expert (all versions prior to 14.1 Hot Fix), Unity Pro (all versions), Modicon M340 (all versions prior to V3.20) , and Modicon M580 (all versions prior to V3.10) | 9.4 | - | 2020-01-06 |
| CVE-2019-14832 | Red Hat Keycloak 安全漏洞 — keycloak REST API | 7.1 | - | 2019-10-15 |
| CVE-2019-6838 | Schneider Electric 多款产品安全漏洞 — U.motion Servers (MEG6501-0001 - U.motion KNX server, MEG6501-0002 - U.motion KNX Server Plus, MEG6260-0410 - U.motion KNX Server Plus, Touch 10, and MEG6260-0415 - U.motion KNX Server Plus, Touch 1) | 6.5 | - | 2019-09-17 |
| CVE-2019-6836 | Schneider Electric 多款产品安全漏洞 — U.motion Servers (MEG6501-0001 - U.motion KNX server, MEG6501-0002 - U.motion KNX Server Plus, MEG6260-0410 - U.motion KNX Server Plus, Touch 10, and MEG6260-0415 - U.motion KNX Server Plus, Touch 1) | 7.5 | - | 2019-09-17 |
| CVE-2019-14995 | Atlassian Jira 安全漏洞 — Jira | 5.3 | - | 2019-09-11 |
| CVE-2019-8445 | Atlassian Jira 授权问题漏洞 — Jira | 5.3 | - | 2019-08-23 |
| CVE-2019-8446 | Atlassian Jira 授权问题漏洞 — Jira | 5.3 | - | 2019-08-23 |
| CVE-2019-13417 | floragunn Search Guard 信息泄露漏洞 — Search Guard | 5.3 | - | 2019-08-12 |
| CVE-2018-20826 | Atlassian Jira 授权问题漏洞 — Jira | 4.3 | - | 2019-08-09 |
| CVE-2019-3403 | Atlassian Jira 授权问题漏洞 — Jira | 5.3 | - | 2019-05-22 |
| CVE-2019-3401 | Atlassian Jira 信息泄露漏洞 — Jira | 5.3 | - | 2019-05-22 |
| CVE-2019-3399 | Atlassian Jira 信息泄露漏洞 — Jira | 7.5 | - | 2019-04-30 |
| CVE-2019-3887 | Linux kernel 输入验证错误漏洞 — Kernel | 5.6 | - | 2019-04-09 |
| CVE-2019-3848 | Moodle 信息泄露漏洞 — moodle | 4.3 | - | 2019-03-26 |
| CVE-2019-3827 | GVfs 授权问题漏洞 — gvfs | 7.8 | - | 2019-03-25 |
| CVE-2019-3831 | oVirt Virtual Desktop Server Manager 安全漏洞 — vdsm | 6.7 | - | 2019-03-25 |
| CVE-2018-8790 | Check Point ZoneAlarm 权限许可和访问控制问题漏洞 — ZoneAlarm | 7.8 | - | 2019-03-01 |
| CVE-2018-10910 | Bluez 权限许可和访问控制问题漏洞 — bluez | 4.3 | - | 2019-01-28 |
| CVE-2018-10925 | PostgreSQL 安全漏洞 — postgresql | 8.1 | - | 2018-08-09 |
| CVE-2017-7470 | Red Hat spacewalk-backend 安全漏洞 — spacewalk-backend | 9.8 | - | 2018-07-27 |
| CVE-2017-2673 | OpenStack Kesytone 权限许可和访问控制问题漏洞 — openstack-keystone | 7.2 | - | 2018-07-19 |
| CVE-2018-8927 | Synology Calendar 授权问题漏洞 — Calendar | 6.5 | - | 2018-06-14 |
| CVE-2017-2599 | CloudBees Jenkins 安全漏洞 — jenkins | 4.3 | - | 2018-04-11 |
| CVE-2018-1057 | Samba AD DC 授权问题漏洞 — Samba | 8.8 | - | 2018-03-13 |
| CVE-2016-9575 | Red Hat FreeIPA 安全漏洞 — ipa | 7.6 | - | 2018-03-13 |
| CVE-2017-18095 | Atlassian Crucible 授权问题漏洞 — Crucible | 6.5 | - | 2018-02-19 |
| CVE-2017-16858 | Atlassian Crowd crowd-application插件模块安全漏洞 — Crowd | 6.8 | - | 2018-01-31 |
| CVE-2017-15091 | PowerDNS Authoritative API组件安全漏洞 — PowerDNS Authoritative | 7.1 | - | 2018-01-23 |
CWE-863(授权机制不正确) 是常见的弱点类别,本平台收录该类弱点关联的 1323 条 CVE 漏洞。