CWE-863 授权机制不正确 类弱点 1772 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-863属于授权检查缺陷,指系统在验证用户访问权限时未能正确执行检查逻辑。攻击者通常利用此漏洞,通过构造恶意请求或篡改参数,绕过权限控制以访问未授权资源或执行敏感操作。开发者应避免此问题,需确保在关键操作前严格验证用户身份与权限,采用最小权限原则,并实施集中式的授权管理,防止逻辑绕过或硬编码错误。
$role = $_COOKIES['role']; if (!$role) { $role = getRole('user'); if ($role) { // save the cookie to send out in future responses setcookie("role", $role, time()+60*60*2); } else{ ShowLoginScreen(); die("\n"); } } if ($role == 'Reader') { DisplayMedicalHistory($_POST['patient_ID']); } else{ die("You are not Authorized to view this record\n"); }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2022-24755 | Bareos 安全漏洞 — bareos | 8.1 | High | 2022-03-15 |
| CVE-2022-24721 | CometD 安全漏洞 — cometd | 8.1 | High | 2022-03-15 |
| CVE-2022-24714 | Icinga Web 2 安全漏洞 — icingaweb2 | 5.3 | Medium | 2022-03-08 |
| CVE-2021-41241 | Nextcloud 安全漏洞 — security-advisories | 4.3 | Medium | 2022-03-08 |
| CVE-2021-24824 | WordPress 的 Custom Content Shortcode插件访问控制错误漏洞 — Custom Content Shortcode | 4.3 | - | 2022-03-07 |
| CVE-2021-3658 | bluez 安全漏洞 — bluez | 4.3 | - | 2022-03-02 |
| CVE-2022-0762 | microweber 安全漏洞 — microweber/microweber | 5.5 | Medium | 2022-02-26 |
| CVE-2022-21706 | Zulip server 安全漏洞 — zulip | 7.2 | High | 2022-02-25 |
| CVE-2022-21141 | Airspan Networks Mmp 安全漏洞 — MMP | 10.0 | Critical | 2022-02-18 |
| CVE-2020-25722 | Samba 权限许可和访问控制问题漏洞 — samba | 8.8 | - | 2022-02-18 |
| CVE-2022-0633 | WordPress plugin UpdraftPlus 安全漏洞 — UpdraftPlus WordPress Backup Plugin (Free) | 6.5 | - | 2022-02-17 |
| CVE-2021-3560 | polkit 代码问题漏洞 — polkit | 7.8 | - | 2022-02-16 |
| CVE-2022-0580 | Librenms 访问控制错误漏洞 — librenms/librenms | 7.1 | High | 2022-02-14 |
| CVE-2022-23615 | XWiki Platform 安全漏洞 — xwiki-platform | 5.4 | Medium | 2022-02-09 |
| CVE-2022-23627 | ArchiSteamFarm 访问控制错误漏洞 — ArchiSteamFarm | 5.0 | Medium | 2022-02-08 |
| CVE-2022-21713 | Grafana 访问控制错误漏洞 — grafana | 4.3 | Medium | 2022-02-08 |
| CVE-2021-24947 | WordPress Plugin RVM 代码问题漏洞 — RVM – Responsive Vector Maps | 6.5 | - | 2022-02-07 |
| CVE-2021-41571 | Apache Pulsar 输入验证错误漏洞 — Apache Pulsar | 6.5 | - | 2022-02-01 |
| CVE-2022-23009 | F5 BIG-IQ 访问控制错误漏洞 — BIG-IQ Centralized Management | 7.2 | - | 2022-01-25 |
| CVE-2021-4133 | Red Hat Keycloak 访问控制错误漏洞 — Keycloak | 8.8 | - | 2022-01-25 |
| CVE-2022-0333 | Moodle 访问控制错误漏洞 — moodle | 3.8 | - | 2022-01-25 |
| CVE-2022-0334 | Moodle 访问控制错误漏洞 — moodle | 5.3 | - | 2022-01-25 |
| CVE-2021-24733 | WordPress plugin 访问控制错误漏洞 — WP Post Page Clone | 4.3 | - | 2022-01-24 |
| CVE-2022-21707 | wasmcloud-otp 安全漏洞 — wasmcloud-otp | 6.3 | Medium | 2022-01-21 |
| CVE-2022-21701 | Istio 权限许可和访问控制问题漏洞 — istio | 5.0 | Medium | 2022-01-19 |
| CVE-2022-22167 | Juniper Networks Junos OS 安全特征问题漏洞 — Junos OS | 7.2 | High | 2022-01-19 |
| CVE-2022-22157 | Juniper Networks Junos OS 安全特征问题漏洞 — Junos OS | 7.2 | High | 2022-01-19 |
| CVE-2021-24872 | WordPress 插件安全漏洞 — Get Custom Field Values | 6.5 | - | 2021-12-13 |
| CVE-2021-24819 | WordPress 插件安全漏洞 — Page/Post Content Shortcode | 4.3 | - | 2021-12-13 |
| CVE-2021-24917 | WordPress 插件 安全漏洞 — WPS Hide Login | 7.5 | - | 2021-12-06 |
CWE-863(授权机制不正确) 是常见的弱点类别,本平台收录该类弱点关联的 1772 条 CVE 漏洞。