目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-269 特权管理不恰当 类漏洞列表 1307

CWE-269 特权管理不恰当 类弱点 1307 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-269 属于权限管理不当漏洞,指产品未能正确分配、修改、跟踪或检查用户权限,导致攻击者获得非预期的控制范围。攻击者常利用此缺陷提升权限或越权访问敏感资源。开发者应实施最小权限原则,严格验证每次操作的身份与权限,确保权限分配、变更及撤销过程的安全性与完整性,从而防止未授权访问。

MITRE CWE 官方描述
CWE:CWE-269 权限管理不当 英文:产品未正确分配、修改、跟踪或检查某行为者(actor)的权限,从而为该行为者创建了一个非预期的控制范围。
常见影响 (1)
Access Control Gain Privileges or Assume Identity
缓解措施 (3)
Architecture and Design, Operation Very carefully manage the setting, management, and handling of privileges. Explicitly manage trust zones in the software.
Architecture and Design Follow the principle of least privilege when assigning access rights to entities in a software system.
Architecture and Design Consider following the principle of separation of privilege. Require multiple conditions to be met before permitting access to a system resource.
代码示例 (2)
This code temporarily raises the program's privileges to allow creation of a new user folder.
def makeNewUserDir(username): if invalidUsername(username): #avoid CWE-22 and CWE-78 print('Usernames cannot contain invalid characters') return False try: raisePrivileges() os.mkdir('/home/' + username) lowerPrivileges() except OSError: print('Unable to create new user directory for user:' + username) return False return True
Bad · Python
The following example demonstrates the weakness.
seteuid(0); /* do some stuff */ seteuid(getuid());
Bad · C
CVE ID 标题 CVSS 风险等级 Published
CVE-2026-84089 IBM Guardium Data Protection 多个漏洞 — Guardium Data Protection 7.8 High 2026-09-18
CVE-2026-84083 IBM Guardium Data Protection 多个漏洞 — Guardium Data Protection 7.8 High 2026-09-18
CVE-2026-82893 IBM Guardium Data Protection 多重漏洞 — Guardium Data Protection 7.8 High 2026-09-18
CVE-2026-92619 Booking Calendar 11.8.2 权限提升漏洞 — Booking Calendar 7.2 High 2026-09-18
CVE-2026-81445 Dell 11.1.0.3之前版本权限管理不当 — OpenManage Server Administrator Managed Node (Patch) for Windows 7.2 High 2026-09-17
CVE-2026-81442 Dell OpenManage 11.1.0.3前权限管理漏洞 — OpenManage Server Administrator Managed Node (Patch) for Windows 8.1 High 2026-09-17
CVE-2026-92958 vm2 3.11.7 前 通过fs/promises绕过黑名单漏洞 — vm2 8.5 High 2026-09-17
CVE-2026-92957 vm2 3.11.7之前版本 Node前缀认证绕过漏洞 — vm2 9.9 Critical 2026-09-17
CVE-2026-20287 思科ISE特权管理不当漏洞 — Cisco Identity Services Engine Software 6.5 Medium 2026-09-16
CVE-2026-26947 Dell ECS 3.8.1.x及ObjectScale 4.4.0前权限提升漏洞 — ECS 6.7 Medium 2026-09-16
CVE-2026-88817 遗留访问组端点权限提升漏洞 — Curiosity Workspace 8.7 High 2026-09-16
CVE-2026-12793 JetFormBuilder 3.6.2 权限提升漏洞 — JetFormBuilder — Dynamic Blocks Form Builder 9.8 Critical 2026-09-16
CVE-2026-55225 Strimzi 跨命名空间权限提升漏洞 — strimzi-kafka-operator 8.0 High 2026-09-15
CVE-2026-55226 Strimzi 主题命名空间 Secret 未授权访问漏洞 — strimzi-kafka-operator 5.4 Medium 2026-09-15
CVE-2026-65831 ArcadeDB JS脚本读取文件提权漏洞 — arcadedb 7.7 High 2026-09-15
CVE-2026-61549 Woodpecker Kubernetes后端权限提升漏洞 — woodpecker 9.0 Critical 2026-09-15
CVE-2026-54168 Pipelines-as-Code 未限定范围令牌权限漏洞 — pipelines-as-code 6.5 Medium 2026-09-15
CVE-2026-14805 Consulting商务主题6.7.16权限提升漏洞 — Consulting - Business, Finance WordPress Theme 8.8 High 2026-09-15
CVE-2026-75983 Eventin <= 4.1.23 权限提升漏洞 — Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce 7.5 High 2026-09-15
CVE-2026-90856 SourceCodester College Notes Gallery Management System 权限许可和访问控制问题漏洞 — College Notes Gallery Management System 7.3 High 2026-09-15
CVE-2026-46696 Octobercms system 权限许可和访问控制问题漏洞 — system 3.3 Low 2026-09-14
CVE-2026-90787 Soarkey 学生管理系统 RegisterServlet 权限管理漏洞 — StudentManagement 7.3 High 2026-09-14
CVE-2026-73470 Apache Syncope 权限许可和访问控制问题漏洞 — Apache Syncope - - 2026-09-14
CVE-2026-12518 Logitech Logi Options 权限许可和访问控制问题漏洞 — Logi Options+ 8.5 High 2026-09-14
CVE-2026-90523 Wen Ruyi Tourism Management System 权限许可和访问控制问题漏洞 — Tourism-Management-System 7.3 High 2026-09-13
CVE-2026-90501 lenve vhr 权限许可和访问控制问题漏洞 — vhr 6.3 Medium 2026-09-13
CVE-2026-90487 xuxueli XXL-JOB 权限许可和访问控制问题漏洞 — xxl-job 4.3 Medium 2026-09-12
CVE-2026-15451 MemberPress Corporate Accounts 权限许可和访问控制问题漏洞 — MemberPress Corporate Accounts 8.8 High 2026-09-12
CVE-2026-75777 IBM Aspera Enterprise WebApps 权限许可和访问控制问题漏洞 — Aspera Enterprise WebApps 8.8 High 2026-09-10
CVE-2026-87958 IBM DB2 权限许可和访问控制问题漏洞 — Db2 8.1 High 2026-09-10

CWE-269(特权管理不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 1307 条 CVE 漏洞。