目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-276 缺省权限不正确 类漏洞列表 505

CWE-276 缺省权限不正确 类弱点 505 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-276 属于权限配置不当类漏洞,指软件在安装过程中将文件权限错误地设置为允许任何用户修改。攻击者通常利用此缺陷,通过篡改关键配置文件或二进制文件植入恶意代码,从而在后续执行中获得未授权访问或提升权限。开发者应避免使用过于宽松的默认权限,遵循最小权限原则,在部署时显式设置严格的访问控制,确保仅授权用户具备读写执行权限,从而从源头消除安全隐患。

MITRE CWE 官方描述
CWE:CWE-276 Incorrect Default Permissions 英文:在安装过程中,已安装文件的权限被设置为允许任何人修改这些文件。
常见影响 (1)
Confidentiality, Integrity Read Application Data, Modify Application Data
缓解措施 (2)
Architecture and Design, Operation The architecture needs to access and modification attributes for files to only those users who actually require those actions.
Architecture and Design Compartmentalize the system to have "safe" areas where trust boundaries can be unambiguously drawn. Do not allow sensitive data to go outside of the trust boundary and always be careful when interfacing with a compartment outside of the safe area. Ensure that appropriate compartmentalization is built into the system design, and the compartmentalization allows for and reinforces privilege separatio…
CVE ID 标题 CVSS 风险等级 Published
CVE-2026-87886 Acronis Backup插件本地提权:不安全文件权限 — Acronis Backup plugin for cPanel & WHM - - 2026-09-17
CVE-2026-86359 Dell Repository Manager 3.5.2前默认权限不当提权 — Repository Manager 8.5 High 2026-09-16
CVE-2026-48722 Nextflow auth login默认权限错误漏洞 — nextflow 5.5 Medium 2026-09-15
CVE-2026-11813 Lenovo FileZ Client 权限许可和访问控制问题漏洞 — FileZ Client 7.8 High 2026-09-10
CVE-2026-52766 YesWiki 权限许可和访问控制问题漏洞 — yeswiki 9.1 Critical 2026-09-04
CVE-2026-77393 Inductive Automation Ignition 权限许可和访问控制问题漏洞 — Ignition 8.8 High 2026-09-04
CVE-2026-81302 JAL PALLET CONTROL 权限许可和访问控制问题漏洞 — PALLET CONTROL 8.5 High 2026-09-04
CVE-2026-9634 Rockwell Automation Redundancy Module Configuration Tool 权限许可和访问控制问题漏洞 — Redundancy Module Configuration Tool 7.0 High 2026-09-01
CVE-2026-9633 Rockwell Automation Redundancy Module Configuration Tool 权限许可和访问控制问题漏洞 — Redundancy Module Configuration Tool 7.0 High 2026-09-01
CVE-2026-81682 Tobi OpenSSL Encrypt 权限许可和访问控制问题漏洞 — openssl_encrypt 6.2 Medium 2026-08-27
CVE-2026-69665 Sky Co SKYSEA Client View 权限许可和访问控制问题漏洞 — SKYSEA Client View 8.5 High 2026-08-25
CVE-2026-78553 RansomLook 权限许可和访问控制问题漏洞 — ransomlook 7.0 High 2026-08-24
CVE-2025-68825 HCL Hive 权限许可和访问控制问题漏洞 — HCL Hive 7.5 High 2026-08-24
CVE-2026-18273 Kenwood DNR1007XR 权限许可和访问控制问题漏洞 — DNR1007XR - - 2026-08-20
CVE-2026-58564 Dell Command Update 权限许可和访问控制问题漏洞 — Dell Command Update (DCU) 7.8 High 2026-08-19
CVE-2026-19893 D-Link DIR-842 权限许可和访问控制问题漏洞 — DIR-842 3.1 Low 2026-08-15
CVE-2026-19841 TRENDnet tew-813dru 权限许可和访问控制问题漏洞 — TEW-813DRU 3.1 Low 2026-08-14
CVE-2026-63425 Lenovo Dock Manager 权限许可和访问控制问题漏洞 — Dock Manager 7.8 High 2026-08-13
CVE-2026-48790 Turso Database Turso CLI 权限许可和访问控制问题漏洞 — turso-cli 5.5 Medium 2026-08-11
CVE-2026-59119 Microsoft PowerShell 权限许可和访问控制问题漏洞 — PowerShell 7.4 7.3 High 2026-08-11
CVE-2026-4793 Synology Assistant 权限许可和访问控制问题漏洞 — Synology Assistant 7.3 High 2026-08-03
CVE-2026-16247 Bizerba _connect.BRAIN 权限许可和访问控制问题漏洞 — _connect.BRAIN 7.3 High 2026-07-20
CVE-2026-16246 Bizerba BRAIN2 权限许可和访问控制问题漏洞 — BRAIN2 7.3 High 2026-07-20
CVE-2024-58356 SurrealDB 权限许可和访问控制问题漏洞 — surrealdb 2.3 Low 2026-07-18
CVE-2023-54366 SurrealDB 权限许可和访问控制问题漏洞 — surrealdb 8.8 High 2026-07-18
CVE-2026-61828 NixOS nixpkgs 权限许可和访问控制问题漏洞 — nixpkgs - - 2026-07-15
CVE-2026-53657 Linux Machines Lima 权限许可和访问控制问题漏洞 — lima 8.2 High 2026-07-10
CVE-2025-27464 Xen 安全漏洞 — Windows PV drivers - - 2026-07-09
CVE-2025-27463 Xen 安全漏洞 — Windows PV drivers - - 2026-07-09
CVE-2025-27462 Xen 安全漏洞 — Windows PV drivers - - 2026-07-09

CWE-276(缺省权限不正确) 是常见的弱点类别,本平台收录该类弱点关联的 505 条 CVE 漏洞。