CWE-863 授权机制不正确 类弱点 1771 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-863属于授权检查缺陷,指系统在验证用户访问权限时未能正确执行检查逻辑。攻击者通常利用此漏洞,通过构造恶意请求或篡改参数,绕过权限控制以访问未授权资源或执行敏感操作。开发者应避免此问题,需确保在关键操作前严格验证用户身份与权限,采用最小权限原则,并实施集中式的授权管理,防止逻辑绕过或硬编码错误。
$role = $_COOKIES['role']; if (!$role) { $role = getRole('user'); if ($role) { // save the cookie to send out in future responses setcookie("role", $role, time()+60*60*2); } else{ ShowLoginScreen(); die("\n"); } } if ($role == 'Reader') { DisplayMedicalHistory($_POST['patient_ID']); } else{ die("You are not Authorized to view this record\n"); }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2023-3979 | GitLab 安全漏洞 — GitLab | 3.1 | Low | 2023-09-29 |
| CVE-2023-4532 | GitLab 安全漏洞 — GitLab | 4.3 | Medium | 2023-09-29 |
| CVE-2023-5009 | GitLab Enterprise Edition 安全漏洞 — GitLab | 9.6 | High | 2023-09-19 |
| CVE-2023-40611 | Apache Airflow 安全漏洞 — Apache Airflow | 7.1 | - | 2023-09-12 |
| CVE-2023-37881 | Wing FTP Server 安全漏洞 — Wing FTP Server | 4.9 | Medium | 2023-09-12 |
| CVE-2023-40309 | SAP CommonCryptoLib和abu 安全漏洞 — SAP CommonCryptoLib | 9.8 | Critical | 2023-09-12 |
| CVE-2023-32672 | Apache Superset 安全漏洞 — Apache Superset | 4.3 | Medium | 2023-09-06 |
| CVE-2023-27523 | Apache Superset 安全漏洞 — Apache Superset | 5.0 | Medium | 2023-09-06 |
| CVE-2023-27526 | Apache Superset 安全漏洞 — Apache Superset | 4.3 | Medium | 2023-09-06 |
| CVE-2023-36387 | Apache Superset 代码问题漏洞 — Apache Superset | 5.4 | Medium | 2023-09-06 |
| CVE-2023-0120 | GitLab 安全漏洞 — GitLab | 3.5 | Low | 2023-09-01 |
| CVE-2023-40168 | TurboWarp 安全漏洞 — desktop | 7.4 | High | 2023-08-17 |
| CVE-2023-33237 | MOXA TN-5900 授权问题漏洞 — TN-5900 Series | 8.8 | High | 2023-08-17 |
| CVE-2023-4107 | Mattermost 安全漏洞 — Mattermost | 6.7 | Medium | 2023-08-11 |
| CVE-2023-39965 | 1Panel 安全漏洞 — 1Panel | 6.5 | Medium | 2023-08-10 |
| CVE-2023-24471 | Nozomi Networks Guardian 安全漏洞 — Guardian | 6.5 | Medium | 2023-08-09 |
| CVE-2023-38209 | Adobe Commerce 安全漏洞 — Magento Commerce | 6.5 | Medium | 2023-08-09 |
| CVE-2023-37492 | SAP NetWeaver Application Server 安全漏洞 — SAP NetWeaver AS ABAP and ABAP Platform | 4.9 | Medium | 2023-08-08 |
| CVE-2023-37491 | SAP Message Server 授权问题漏洞 — SAP Message Server | 7.5 | High | 2023-08-08 |
| CVE-2023-39363 | Vyper 安全漏洞 — vyper | 9.1 | - | 2023-08-07 |
| CVE-2023-23476 | IBM Robotic Process Automation 安全漏洞 — Robotic Process Automation | 3.1 | Low | 2023-08-02 |
| CVE-2023-32629 | Canonical Ubuntu 安全漏洞 — Ubuntu Kernel | 7.8 | High | 2023-07-26 |
| CVE-2023-2640 | Canonical Ubuntu Linux 安全漏洞 — Ubuntu Kernel | 7.8 | High | 2023-07-26 |
| CVE-2023-38493 | Armeria 安全漏洞 — armeria | 7.5 | High | 2023-07-25 |
| CVE-2023-3484 | GitLab 安全漏洞 — GitLab | 8.0 | High | 2023-07-21 |
| CVE-2023-3459 | WordPress Plugin Export and Import Users and Customers 安全漏洞 — Export and Import Users and Customers | 7.2 | High | 2023-07-18 |
| CVE-2023-3613 | Mattermost 安全漏洞 — Mattermost Plugins | 3.5 | Low | 2023-07-17 |
| CVE-2023-3590 | Mattermost 安全漏洞 — Mattermost | 3.1 | Low | 2023-07-17 |
| CVE-2023-3586 | Mattermost 安全漏洞 — Mattermost | 4.2 | Medium | 2023-07-17 |
| CVE-2023-3584 | Mattermost 安全漏洞 — Mattermost | 3.1 | Low | 2023-07-17 |
CWE-863(授权机制不正确) 是常见的弱点类别,本平台收录该类弱点关联的 1771 条 CVE 漏洞。