目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-269 特权管理不恰当 类漏洞列表 1307

CWE-269 特权管理不恰当 类弱点 1307 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-269 属于权限管理不当漏洞,指产品未能正确分配、修改、跟踪或检查用户权限,导致攻击者获得非预期的控制范围。攻击者常利用此缺陷提升权限或越权访问敏感资源。开发者应实施最小权限原则,严格验证每次操作的身份与权限,确保权限分配、变更及撤销过程的安全性与完整性,从而防止未授权访问。

MITRE CWE 官方描述
CWE:CWE-269 权限管理不当 英文:产品未正确分配、修改、跟踪或检查某行为者(actor)的权限,从而为该行为者创建了一个非预期的控制范围。
常见影响 (1)
Access Control Gain Privileges or Assume Identity
缓解措施 (3)
Architecture and Design, Operation Very carefully manage the setting, management, and handling of privileges. Explicitly manage trust zones in the software.
Architecture and Design Follow the principle of least privilege when assigning access rights to entities in a software system.
Architecture and Design Consider following the principle of separation of privilege. Require multiple conditions to be met before permitting access to a system resource.
代码示例 (2)
This code temporarily raises the program's privileges to allow creation of a new user folder.
def makeNewUserDir(username): if invalidUsername(username): #avoid CWE-22 and CWE-78 print('Usernames cannot contain invalid characters') return False try: raisePrivileges() os.mkdir('/home/' + username) lowerPrivileges() except OSError: print('Unable to create new user directory for user:' + username) return False return True
Bad · Python
The following example demonstrates the weakness.
seteuid(0); /* do some stuff */ seteuid(getuid());
Bad · C
CVE ID 标题 CVSS 风险等级 Published
CVE-2020-25194 Moxa NPort IAW5000A-I/O 安全漏洞 — NPort IAW5000A-I/O 8.8 High 2020-12-23
CVE-2020-24678 ABB Symphony Plus Operations 和 ABB Symphony Plus Historian 授权问题漏洞 — ABB Ability™ Symphony® Plus Operations 8.8 High 2020-12-22
CVE-2020-13519 NZXT CAM 权限许可和访问控制问题漏洞 — NZXT" 8.8 - 2020-12-18
CVE-2020-13514 NZXT CAM 权限许可和访问控制问题漏洞 — NZXT 8.8 - 2020-12-18
CVE-2020-13513 NZXT CAM 权限许可和访问控制问题漏洞 — NZXT 8.8 - 2020-12-18
CVE-2020-13512 NZXT CAM 安全漏洞 — NZXT 8.8 - 2020-12-18
CVE-2020-13515 NZXT CAM 授权问题漏洞 — NZXT 8.8 - 2020-12-18
CVE-2020-13516 NZXT CAM 信息泄露漏洞 — NZXT 6.5 - 2020-12-17
CVE-2020-13517 NZXT CAM 信息泄露漏洞 — NZXT 6.5 - 2020-12-17
CVE-2020-13518 NZXT CAM 信息泄露漏洞 — NZXT 6.5 - 2020-12-17
CVE-2020-13511 NZXT CAM 信息泄露漏洞 — NZXT 6.5 - 2020-12-17
CVE-2020-13510 NZXT CAM 信息泄露漏洞 — NZXT 6.5 - 2020-12-17
CVE-2020-13509 NZXT CAM 信息泄露漏洞 — NZXT 6.5 - 2020-12-17
CVE-2020-12519 Phoenix Contact PLCnext Control Devices 安全漏洞 — AXC F 1152 (1151412) 8.8 High 2020-12-17
CVE-2020-8258 Citrix Systems Gateway 安全漏洞 — Citrix Gateway Plug-in for Windows 6.5 - 2020-12-14
CVE-2020-8283 Citrix Virtual Apps and Desktops 授权问题漏洞 — Citrix Virtual Apps and Desktops 8.8 - 2020-12-14
CVE-2020-7335 McAfee Total Protection (MTP) 安全漏洞 — McAfee Total Protection (MTP) 7.5 High 2020-12-01
CVE-2020-7544 Schneider Electric EcoStruxure Operator Terminal Expert 权限许可和访问控制问题漏洞 — EcoStruxureª Operator Terminal Expert runtime (Vijeo XD) 7.8 - 2020-11-19
CVE-2020-12495 Endress+Hauser Ecograph T 访问控制错误漏洞 — RSG35 - Ecograph T 9.1 Critical 2020-11-19
CVE-2020-8269 Citrix Systems Citrix Virtual Apps and Desktops 安全漏洞 — Citrix Virtual Apps and Desktops 8.8 - 2020-11-16
CVE-2020-16126 Ubuntu AccountsService 安全漏洞 — accountsservice 3.3 Low 2020-11-11
CVE-2020-16122 PackageKit 安全漏洞 — packagekit 8.2 High 2020-11-07
CVE-2020-3600 Cisco SD-WAN vEdge 安全漏洞 — Cisco SD-WAN Solution 7.8 High 2020-11-06
CVE-2020-3595 Cisco SD-WAN vEdge 访问控制错误漏洞 — Cisco SD-WAN Solution 7.8 High 2020-11-06
CVE-2020-3594 Cisco SD-WAN vEdge 安全漏洞 — Cisco SD-WAN Solution 7.8 High 2020-11-06
CVE-2020-3593 Cisco SD-WAN vManage Software 安全漏洞 — Cisco SD-WAN Solution 7.8 High 2020-11-06
CVE-2020-27654 Synology Router Manager 访问控制错误漏洞 — Synology Router Manager (SRM) 9.8 Critical 2020-10-29
CVE-2020-27655 Synology Router Manager 访问控制错误漏洞 — Synology Router Manager (SRM) 6.5 Medium 2020-10-29
CVE-2020-7330 McAfee Total Protection 安全漏洞 — McAfee Total Protection (MTP) Trial 7.5 High 2020-10-14
CVE-2020-15797 Siemens DCA Vantage Analyzer 安全漏洞 — DCA Vantage Analyzer 6.8 - 2020-10-13

CWE-269(特权管理不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 1307 条 CVE 漏洞。