CWE-283 未经验证的属主 类弱点 27 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-283 属于所有权验证缺失漏洞,指系统未核实关键资源是否由合法实体拥有。攻击者常利用此缺陷,通过伪造或劫持资源所有权,绕过访问控制以执行未授权操作或篡改数据。开发者应避免此问题,在涉及资源权限变更或敏感操作前,强制实施严格的所有权校验机制,确保资源归属与预期主体一致,从而阻断非法访问路径。
def killProcess(processID): os.kill(processID, signal.SIGKILL)
def killProcess(processID): user = getCurrentUser() #Check process owner against requesting user if getProcessOwner(processID) == user: os.kill(processID, signal.SIGKILL) return else: print("You cannot kill a process you don't own") return
CWE-283(未经验证的属主) 是常见的弱点类别,本平台收录该类弱点关联的 27 条 CVE 漏洞。