CWE-863 授权机制不正确 类弱点 1765 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-863属于授权检查缺陷,指系统在验证用户访问权限时未能正确执行检查逻辑。攻击者通常利用此漏洞,通过构造恶意请求或篡改参数,绕过权限控制以访问未授权资源或执行敏感操作。开发者应避免此问题,需确保在关键操作前严格验证用户身份与权限,采用最小权限原则,并实施集中式的授权管理,防止逻辑绕过或硬编码错误。
$role = $_COOKIES['role']; if (!$role) { $role = getRole('user'); if ($role) { // save the cookie to send out in future responses setcookie("role", $role, time()+60*60*2); } else{ ShowLoginScreen(); die("\n"); } } if ($role == 'Reader') { DisplayMedicalHistory($_POST['patient_ID']); } else{ die("You are not Authorized to view this record\n"); }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2024-28098 | Apache Pulsar 安全漏洞 — Apache Pulsar | 6.4 | Medium | 2024-03-12 |
| CVE-2023-45793 | Siemens Siveillance Control 安全漏洞 — Siveillance Control | 5.5 | Medium | 2024-03-12 |
| CVE-2024-22133 | SAP Fiori 安全漏洞 — SAP Fiori Front End Server | 4.6 | Medium | 2024-03-12 |
| CVE-2024-28229 | JetBrains YouTrack 安全漏洞 — YouTrack | 6.5 | Medium | 2024-03-07 |
| CVE-2024-0199 | GitLab 安全漏洞 — GitLab | 7.7 | High | 2024-03-07 |
| CVE-2024-27933 | Deno 安全漏洞 — deno | 8.3 | High | 2024-03-06 |
| CVE-2024-27915 | Sulu 安全漏洞 — sulu | 6.8 | Medium | 2024-03-06 |
| CVE-2024-27288 | 1Panel 安全漏洞 — 1Panel | 6.3 | Medium | 2024-03-06 |
| CVE-2024-24761 | Galette 安全漏洞 — galette | 7.5 | High | 2024-03-06 |
| CVE-2024-28174 | JetBrains TeamCity 安全漏洞 — TeamCity | 5.8 | Medium | 2024-03-06 |
| CVE-2024-27138 | Apache Archiva 安全漏洞 — Apache Archiva | 7.5 | - | 2024-03-01 |
| CVE-2024-27139 | Apache Archiva 安全漏洞 — Apache Archiva | 9.1 | - | 2024-03-01 |
| CVE-2023-47716 | IBM FileNet Content Manager 权限许可和访问控制问题漏洞 — Filenet Content Manager | 6.3 | Medium | 2024-03-01 |
| CVE-2024-26016 | Apache Superset 安全漏洞 — Apache Superset | 4.3 | Medium | 2024-02-28 |
| CVE-2024-24779 | Apache Superset 安全漏洞 — Apache Superset | 5.0 | Medium | 2024-02-28 |
| CVE-2024-24773 | Apache Superset 安全漏洞 — Apache Superset | 4.9 | Medium | 2024-02-28 |
| CVE-2023-3509 | GitLab 访问控制错误漏洞 — GitLab | 3.7 | Low | 2024-02-21 |
| CVE-2024-26145 | Discourse 安全漏洞 — discourse-calendar | 6.5 | Medium | 2024-02-21 |
| CVE-2023-46241 | Discourse 安全漏洞 — discourse-microsoft-auth | 9.1 | Critical | 2024-02-21 |
| CVE-2024-25604 | Liferay Portal和Liferay DXP 安全漏洞 — Portal | 6.5 | Medium | 2024-02-20 |
| CVE-2024-25149 | Liferay Portal和Liferay DXP 安全漏洞 — Portal | 5.4 | Medium | 2024-02-20 |
| CVE-2024-1482 | GitHub Enterprise Server 安全漏洞 — Enterprise Server | 7.1 | High | 2024-02-14 |
| CVE-2024-24966 | F5 F5OS 安全漏洞 — F5OS - Appliance | 6.2 | Medium | 2024-02-14 |
| CVE-2023-6152 | Grafana 安全漏洞 — Grafana | 5.4 | Medium | 2024-02-13 |
| CVE-2024-24774 | Mattermost 安全漏洞 — Mattermost | 3.4 | Low | 2024-02-09 |
| CVE-2023-43609 | Emerson Rosemount GC370XA、GC700XA、GC1500XA 安全漏洞 — Rosemount GC370XA | 6.9 | Medium | 2024-02-09 |
| CVE-2023-51761 | Emerson Rosemount GC370XA、GC700XA、GC1500XA 授权问题漏洞 — Rosemount GC370XA | 8.3 | High | 2024-02-09 |
| CVE-2023-6564 | GitLab Enterprise Edition 安全漏洞 — GitLab | 6.5 | Medium | 2024-02-08 |
| CVE-2024-22208 | phpMyFAQ 安全漏洞 — phpMyFAQ | 6.5 | Medium | 2024-02-05 |
| CVE-2023-32967 | QNAP 多款产品 安全漏洞 — QuTScloud | 5.0 | Medium | 2024-02-02 |
CWE-863(授权机制不正确) 是常见的弱点类别,本平台收录该类弱点关联的 1765 条 CVE 漏洞。