CWE-863 授权机制不正确 类弱点 1772 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-863属于授权检查缺陷,指系统在验证用户访问权限时未能正确执行检查逻辑。攻击者通常利用此漏洞,通过构造恶意请求或篡改参数,绕过权限控制以访问未授权资源或执行敏感操作。开发者应避免此问题,需确保在关键操作前严格验证用户身份与权限,采用最小权限原则,并实施集中式的授权管理,防止逻辑绕过或硬编码错误。
$role = $_COOKIES['role']; if (!$role) { $role = getRole('user'); if ($role) { // save the cookie to send out in future responses setcookie("role", $role, time()+60*60*2); } else{ ShowLoginScreen(); die("\n"); } } if ($role == 'Reader') { DisplayMedicalHistory($_POST['patient_ID']); } else{ die("You are not Authorized to view this record\n"); }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2023-22500 | GLPI 安全漏洞 — glpi | 7.5 | High | 2023-01-25 |
| CVE-2022-23739 | GitHub Enterprise Server 安全漏洞 — GitHub Enterprise Server | 7.8 | - | 2023-01-17 |
| CVE-2022-45353 | WordPress plugin Betheme theme 安全漏洞 — Betheme | 4.3 | Medium | 2023-01-14 |
| CVE-2023-0298 | firefly-iii 授权问题漏洞 — firefly-iii/firefly-iii | 7.1 | - | 2023-01-14 |
| CVE-2022-2155 | Hitachi Energy Lumada APM 安全漏洞 — Lumada APM | 5.7 | Medium | 2023-01-12 |
| CVE-2022-46258 | GitHub Enterprise Server 安全漏洞 — GitHub Enterprise Server | 6.5 | - | 2023-01-09 |
| CVE-2022-43438 | EasyTest 安全漏洞 — EasyTest | 8.8 | High | 2023-01-03 |
| CVE-2022-23553 | Alpine 安全漏洞 — alpine | 7.5 | High | 2022-12-28 |
| CVE-2020-36625 | destiny.gg chat 跨站请求伪造漏洞 — chat | 4.3 | Medium | 2022-12-22 |
| CVE-2022-3188 | Dataprobe iBoot-PDU 访问控制错误漏洞 — iBoot-PDU FW | 5.3 | Medium | 2022-12-21 |
| CVE-2020-36622 | Bienlein 跨站请求伪造漏洞 — bienlein | 4.3 | Medium | 2022-12-21 |
| CVE-2020-36623 | Bienlein 跨站请求伪造漏洞 — Pengu | 4.3 | Medium | 2022-12-21 |
| CVE-2021-4268 | phpRedisAdmin 跨站请求伪造漏洞 — phpRedisAdmin | 4.3 | Medium | 2022-12-21 |
| CVE-2021-4275 | pyambic-pentameter 跨站请求伪造漏洞 — pyambic-pentameter | 4.3 | Medium | 2022-12-21 |
| CVE-2022-42351 | Adobe Experience Manager 安全漏洞 — Experience Manager | 4.3 | Medium | 2022-12-19 |
| CVE-2022-41962 | BigBlueButton 安全漏洞 — bigbluebutton | 2.7 | Low | 2022-12-16 |
| CVE-2022-23741 | GitHub Enterprise Server 安全漏洞 — GitHub Enterprise Server | 7.2 | - | 2022-12-14 |
| CVE-2022-23473 | Tuleap 安全漏洞 — tuleap | 4.3 | Medium | 2022-12-13 |
| CVE-2022-46160 | Tuleap 安全漏洞 — tuleap | 4.3 | Medium | 2022-12-13 |
| CVE-2022-41274 | SAP Disclosure Management 信息泄露漏洞 — Disclosure Management | 6.5 | Medium | 2022-12-13 |
| CVE-2022-4397 | Zend-blog-2 跨站请求伪造漏洞 — zend-blog-number-2 | 4.3 | Medium | 2022-12-10 |
| CVE-2020-36610 | DuxCMS 安全漏洞 — DuxCMS | 4.3 | Medium | 2022-12-08 |
| CVE-2022-4349 | Pwn 跨站请求伪造漏洞 — pwn | 4.3 | Medium | 2022-12-08 |
| CVE-2022-46167 | Capsule Console 安全漏洞 — capsule | 8.8 | High | 2022-12-02 |
| CVE-2022-4090 | Stock Management System 跨站请求伪造漏洞 — Stock Management System | 4.3 | Medium | 2022-11-24 |
| CVE-2022-4013 | Hospital Management System 跨站请求伪造漏洞 — Hospital Management Center | 4.3 | Medium | 2022-11-16 |
| CVE-2022-4014 | FeehiCMS 跨站请求伪造漏洞 — FeehiCMS | 4.3 | Medium | 2022-11-16 |
| CVE-2022-41918 | OpenSearch Project 安全漏洞 — security | 6.3 | Medium | 2022-11-15 |
| CVE-2022-3978 | NodeBB 跨站请求伪造漏洞 — NodeBB | 4.3 | Medium | 2022-11-13 |
| CVE-2022-20928 | Cisco Adaptive Security Appliance(ASA)Software和Cisco Firepower Threat Defense(FTD)Software 安全漏洞 — Cisco Adaptive Security Appliance (ASA) Software | 5.8 | Medium | 2022-11-10 |
CWE-863(授权机制不正确) 是常见的弱点类别,本平台收录该类弱点关联的 1772 条 CVE 漏洞。