CWE-269 特权管理不恰当 类弱点 1307 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-269 属于权限管理不当漏洞,指产品未能正确分配、修改、跟踪或检查用户权限,导致攻击者获得非预期的控制范围。攻击者常利用此缺陷提升权限或越权访问敏感资源。开发者应实施最小权限原则,严格验证每次操作的身份与权限,确保权限分配、变更及撤销过程的安全性与完整性,从而防止未授权访问。
def makeNewUserDir(username): if invalidUsername(username): #avoid CWE-22 and CWE-78 print('Usernames cannot contain invalid characters') return False try: raisePrivileges() os.mkdir('/home/' + username) lowerPrivileges() except OSError: print('Unable to create new user directory for user:' + username) return False return True
seteuid(0); /* do some stuff */ seteuid(getuid());
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2020-25194 | Moxa NPort IAW5000A-I/O 安全漏洞 — NPort IAW5000A-I/O | 8.8 | High | 2020-12-23 |
| CVE-2020-24678 | ABB Symphony Plus Operations 和 ABB Symphony Plus Historian 授权问题漏洞 — ABB Ability™ Symphony® Plus Operations | 8.8 | High | 2020-12-22 |
| CVE-2020-13519 | NZXT CAM 权限许可和访问控制问题漏洞 — NZXT" | 8.8 | - | 2020-12-18 |
| CVE-2020-13514 | NZXT CAM 权限许可和访问控制问题漏洞 — NZXT | 8.8 | - | 2020-12-18 |
| CVE-2020-13513 | NZXT CAM 权限许可和访问控制问题漏洞 — NZXT | 8.8 | - | 2020-12-18 |
| CVE-2020-13512 | NZXT CAM 安全漏洞 — NZXT | 8.8 | - | 2020-12-18 |
| CVE-2020-13515 | NZXT CAM 授权问题漏洞 — NZXT | 8.8 | - | 2020-12-18 |
| CVE-2020-13516 | NZXT CAM 信息泄露漏洞 — NZXT | 6.5 | - | 2020-12-17 |
| CVE-2020-13517 | NZXT CAM 信息泄露漏洞 — NZXT | 6.5 | - | 2020-12-17 |
| CVE-2020-13518 | NZXT CAM 信息泄露漏洞 — NZXT | 6.5 | - | 2020-12-17 |
| CVE-2020-13511 | NZXT CAM 信息泄露漏洞 — NZXT | 6.5 | - | 2020-12-17 |
| CVE-2020-13510 | NZXT CAM 信息泄露漏洞 — NZXT | 6.5 | - | 2020-12-17 |
| CVE-2020-13509 | NZXT CAM 信息泄露漏洞 — NZXT | 6.5 | - | 2020-12-17 |
| CVE-2020-12519 | Phoenix Contact PLCnext Control Devices 安全漏洞 — AXC F 1152 (1151412) | 8.8 | High | 2020-12-17 |
| CVE-2020-8258 | Citrix Systems Gateway 安全漏洞 — Citrix Gateway Plug-in for Windows | 6.5 | - | 2020-12-14 |
| CVE-2020-8283 | Citrix Virtual Apps and Desktops 授权问题漏洞 — Citrix Virtual Apps and Desktops | 8.8 | - | 2020-12-14 |
| CVE-2020-7335 | McAfee Total Protection (MTP) 安全漏洞 — McAfee Total Protection (MTP) | 7.5 | High | 2020-12-01 |
| CVE-2020-7544 | Schneider Electric EcoStruxure Operator Terminal Expert 权限许可和访问控制问题漏洞 — EcoStruxureª Operator Terminal Expert runtime (Vijeo XD) | 7.8 | - | 2020-11-19 |
| CVE-2020-12495 | Endress+Hauser Ecograph T 访问控制错误漏洞 — RSG35 - Ecograph T | 9.1 | Critical | 2020-11-19 |
| CVE-2020-8269 | Citrix Systems Citrix Virtual Apps and Desktops 安全漏洞 — Citrix Virtual Apps and Desktops | 8.8 | - | 2020-11-16 |
| CVE-2020-16126 | Ubuntu AccountsService 安全漏洞 — accountsservice | 3.3 | Low | 2020-11-11 |
| CVE-2020-16122 | PackageKit 安全漏洞 — packagekit | 8.2 | High | 2020-11-07 |
| CVE-2020-3600 | Cisco SD-WAN vEdge 安全漏洞 — Cisco SD-WAN Solution | 7.8 | High | 2020-11-06 |
| CVE-2020-3595 | Cisco SD-WAN vEdge 访问控制错误漏洞 — Cisco SD-WAN Solution | 7.8 | High | 2020-11-06 |
| CVE-2020-3594 | Cisco SD-WAN vEdge 安全漏洞 — Cisco SD-WAN Solution | 7.8 | High | 2020-11-06 |
| CVE-2020-3593 | Cisco SD-WAN vManage Software 安全漏洞 — Cisco SD-WAN Solution | 7.8 | High | 2020-11-06 |
| CVE-2020-27654 | Synology Router Manager 访问控制错误漏洞 — Synology Router Manager (SRM) | 9.8 | Critical | 2020-10-29 |
| CVE-2020-27655 | Synology Router Manager 访问控制错误漏洞 — Synology Router Manager (SRM) | 6.5 | Medium | 2020-10-29 |
| CVE-2020-7330 | McAfee Total Protection 安全漏洞 — McAfee Total Protection (MTP) Trial | 7.5 | High | 2020-10-14 |
| CVE-2020-15797 | Siemens DCA Vantage Analyzer 安全漏洞 — DCA Vantage Analyzer | 6.8 | - | 2020-10-13 |
CWE-269(特权管理不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 1307 条 CVE 漏洞。