目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CWE-280 不充分权限或特权的处理不恰当 类漏洞列表 139

CWE-280 不充分权限或特权的处理不恰当 类弱点 139 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-280属于权限处理缺陷,指程序未正确应对权限不足的情况,导致进入意外代码路径并可能引发状态异常。攻击者常通过构造低权限请求或篡改身份凭证,触发程序逻辑错误以获取未授权访问或造成服务中断。开发者应实施严格的权限校验机制,确保在权限不足时执行安全的默认拒绝策略,并记录相关日志以便审计,从而防止因权限判断失误导致的安全风险。

MITRE CWE 官方描述
CWE:CWE-280 处理权限或特权不足不当 英文:当产品因权限不足而无法访问资源或功能时,未能正确处理或错误地处理了这种情况。这可能导致其遵循非预期的代码路径,从而使产品处于无效状态。
常见影响 (1)
Other Other, Alter Execution Logic
缓解措施 (2)
Architecture and Design Compartmentalize the system to have "safe" areas where trust boundaries can be unambiguously drawn. Do not allow sensitive data to go outside of the trust boundary and always be careful when interfacing with a compartment outside of the safe area. Ensure that appropriate compartmentalization is built into the system design, and the compartmentalization allows for and reinforces privilege separatio…
Implementation Always check to see if you have successfully accessed a resource or system functionality, and use proper error handling if it is unsuccessful. Do this even when you are operating in a highly privileged mode, because errors or environmental conditions might still cause a failure. For example, environments with highly granular permissions/privilege models, such as Windows or Linux capabilities, can …
CVE ID 标题 CVSS 风险等级 Published
CVE-2026-96872 WikiLambda Z825嵌套组合权限绕过 — Mediawiki - WikiLambda Extension 2.9 Low 2026-09-23
CVE-2026-90462 SSSD LDAP ppolicy检查失败开放漏洞 — Red Hat Enterprise Linux 10 5.4 Medium 2026-09-22
CVE-2026-54471 Dell SmartFabric Manager 2.2.1前版本权限处理不当致信息泄露 — SmartFabric Manager 3.5 Low 2026-09-17
CVE-2026-1759 Secomea GateManager 权限处理不当致提权漏洞 — GateManager 6.5 Medium 2026-09-15
CVE-2026-69907 Microsoft Windows 权限许可和访问控制问题漏洞 — Windows 10 Version 1607 7.8 High 2026-09-08
CVE-2026-55468 Wagtail 权限许可和访问控制问题漏洞 — wagtail 4.3 Medium 2026-08-24
CVE-2026-59567 Zscaler Client Connector 权限许可和访问控制问题漏洞 — Client Connector 8.8 High 2026-08-24
CVE-2026-58416 GitHub Actions 通过协作分支读取私有仓库漏洞 — Gitea Open Source Git Server - - 2026-08-13
CVE-2026-73239 Apache Allura 权限许可和访问控制问题漏洞 — Apache Allura - - 2026-08-12
CVE-2026-18860 Rapid7 velociraptor 权限许可和访问控制问题漏洞 — Velociraptor 8.7 High 2026-08-11
CVE-2026-11804 Tridium Niagara Framework 权限许可和访问控制问题漏洞 — Niagara Framework 5.2 Medium 2026-07-23
CVE-2026-62393 Apache kylin 权限许可和访问控制问题漏洞 — Apache Kylin - - 2026-07-14
CVE-2026-45196 Imagination Technologies Graphics DDK 权限许可和访问控制问题漏洞 — Graphics DDK - - 2026-07-10
CVE-2026-54262 Wagtail 权限许可和访问控制问题漏洞 — wagtail 4.3 Medium 2026-07-01
CVE-2026-54261 Wagtail 权限许可和访问控制问题漏洞 — wagtail 6.5 Medium 2026-07-01
CVE-2026-54259 wagtail 权限许可和访问控制问题漏洞 — wagtail 4.3 Medium 2026-07-01
CVE-2026-20463 MediaTek chipset 权限许可和访问控制问题漏洞 — MediaTek chipset - - 2026-07-01
CVE-2026-45195 Imagination Technologies Graphics DDK 权限许可和访问控制问题漏洞 — Graphics DDK - - 2026-06-26
CVE-2026-41566 Apache Kvrocks 权限许可和访问控制问题漏洞 — Apache Kvrocks - - 2026-06-25
CVE-2026-40371 Microsoft Dynamics 365 安全漏洞 — Microsoft Dynamics 365 (on-premises) version 9.1 8.8 High 2026-06-09
CVE-2026-11764 pretix 安全漏洞 — pretix - - 2026-06-09
CVE-2026-10549 Yandex Database 安全漏洞 — Yandex Database - - 2026-06-02
CVE-2026-9792 Keycloak 安全漏洞 — Red Hat build of Keycloak 26.4 6.5 Medium 2026-05-28
CVE-2026-2340 Samba 安全漏洞 — Red Hat Enterprise Linux 10 6.5 Medium 2026-05-27
CVE-2026-44201 Wagtail 安全漏洞 — wagtail 5.3 Medium 2026-05-11
CVE-2026-44200 Wagtail 安全漏洞 — wagtail 6.5 Medium 2026-05-11
CVE-2026-44199 Wagtail 安全漏洞 — wagtail 6.5 Medium 2026-05-11
CVE-2026-44198 Wagtail 安全漏洞 — wagtail 4.3 Medium 2026-05-11
CVE-2026-44197 Wagtail 安全漏洞 — wagtail 6.5 Medium 2026-05-11
CVE-2026-6805 ERCOM Cryptobox 安全漏洞 — Cryptobox 5.9AI Medium AI 2026-05-07

CWE-280(不充分权限或特权的处理不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 139 条 CVE 漏洞。