目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-281 权限预留不恰当 类漏洞列表 107

CWE-281 权限预留不恰当 类弱点 107 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-281 属于权限管理缺陷,指系统在复制、恢复或共享对象时未正确保留原有权限,导致对象获得比预期更宽松的访问控制。攻击者常利用此漏洞提升权限,通过修改文件属性或继承错误权限,非法访问敏感数据或执行特权操作。开发者应避免手动重置权限,改用支持权限继承的API,并在操作后严格验证权限设置,确保最小权限原则得到落实。

MITRE CWE 官方描述
CWE:CWE-281 权限保护不当 英文:产品在复制、还原或共享对象时,未正确保留权限或错误地保留了权限,这可能导致这些对象拥有比预期更宽松的权限。
常见影响 (1)
Confidentiality, Integrity Read Application Data, Modify Application Data
CVE ID 标题 CVSS 风险等级 Published
CVE-2026-93658 uutils coreutils 0.10.0前提权漏洞 — coreutils 7.0 High 2026-09-18
CVE-2026-61709 OpenFGA 授权决策过度包含漏洞 — openfga 5.3 Medium 2026-09-16
CVE-2026-82964 Avast 沙箱 aswSnx.sys 权限提升漏洞 — Avast Free Antivirus, Avast One, Avast Premium Security, Avast Ultimate, Avast Business Security 8.8 High 2026-09-16
CVE-2026-88922 Go-getter 解压缩包提权漏洞 — Shared library 6.7 Medium 2026-09-15
CVE-2025-14779 WSO2 Identity Server 权限许可和访问控制问题漏洞 — WSO2 Identity Server 3.8 Low 2026-08-06
CVE-2026-23556 Xen oxenstored 权限许可和访问控制问题漏洞 — oxenstored - - 2026-07-09
CVE-2026-58494 bytecodealliance wasmtime 权限许可和访问控制问题漏洞 — wasmtime 6.5 Medium 2026-07-08
CVE-2026-4360 Python Software Foundation CPython 权限许可和访问控制问题漏洞 — CPython 2.0 Low 2026-06-30
CVE-2026-44947 Rancher 权限许可和访问控制问题漏洞 — Rancher - - 2026-06-30
CVE-2026-40767 Tomdever wpForo Forum 权限许可和访问控制问题漏洞 — wpForo Forum 7.5 High 2026-06-15
CVE-2024-47270 Synology Surveillance Station 安全漏洞 — Surveillance Station 2.7 Low 2026-05-27
CVE-2026-44832 Snipe-IT 安全漏洞 — snipe-it - - 2026-05-26
CVE-2026-24194 NVIDIA Display Driver for Linux 安全漏洞 — GeForce 7.8 High 2026-05-26
CVE-2026-34600 Joplin 信息泄露漏洞 — joplin 5.7 Medium 2026-05-19
CVE-2026-25850 OpenHarmony 安全漏洞 — OpenHarmony 5.5 Medium 2026-05-19
CVE-2025-8325 WSO2多款产品 安全漏洞 — WSO2 API Control Plane 6.3 Medium 2026-05-11
CVE-2026-35361 uutils coreutils 安全漏洞 — coreutils 3.4 Low 2026-04-22
CVE-2026-35351 uutils coreutils 安全漏洞 — coreutils 4.2 Medium 2026-04-22
CVE-2026-35350 uutils coreutils 安全漏洞 — coreutils 6.6 Medium 2026-04-22
CVE-2026-35385 OpenSSH 安全漏洞 — OpenSSH 7.5 High 2026-04-02
CVE-2025-9615 NetworkManager 安全漏洞 — Red Hat Enterprise Linux 10 8.1AI High AI 2026-01-26
CVE-2024-12125 Red Hat 3scale API Management Platform 安全漏洞 — porta 7.5 High 2025-11-06
CVE-2025-37735 Elastic Defend 安全漏洞 — Kibana 7.0 High 2025-11-06
CVE-2025-34298 Nagios Log Server 安全漏洞 — Log Server 8.8AI High AI 2025-10-30
CVE-2023-32199 Rancher 安全漏洞 — rancher 4.3 Medium 2025-10-29
CVE-2025-7346 pyLoad 安全漏洞 — Pyload 6.2AI Medium AI 2025-07-08
CVE-2025-43698 Salesforce OmniStudio 安全漏洞 — OmniStudio 8.1AI High AI 2025-06-10
CVE-2025-43697 Salesforce OmniStudio 安全漏洞 — OmniStudio 6.5AI Medium AI 2025-06-10
CVE-2025-43701 Salesforce OmniStudio 安全漏洞 — OmniStudio 4.3AI Medium AI 2025-06-10
CVE-2025-43700 Salesforce OmniStudio 安全漏洞 — OmniStudio 6.5AI Medium AI 2025-06-10

CWE-281(权限预留不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 107 条 CVE 漏洞。