CWE-284 访问控制不恰当 类弱点 2612 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-284 属于访问控制缺陷漏洞,指产品未正确限制或完全未限制非授权主体对资源的访问。攻击者通常通过绕过身份验证或权限检查,直接访问敏感数据或执行特权操作。开发者应避免此类问题,需严格实施身份认证与授权机制,确保仅合法用户能访问特定资源,并记录操作日志以增强可追溯性,从而有效防止未授权访问。
def makeNewUserDir(username): if invalidUsername(username): #avoid CWE-22 and CWE-78 print('Usernames cannot contain invalid characters') return False try: raisePrivileges() os.mkdir('/home/' + username) lowerPrivileges() except OSError: print('Unable to create new user directory for user:' + username) return False return True
function runEmployeeQuery($dbName, $name){ mysql_select_db($dbName,$globalDbHandle) or die("Could not open Database".$dbName); //Use a prepared statement to avoid CWE-89 $preparedStatement = $globalDbHandle->prepare('SELECT * FROM employees WHERE name = :name'); $preparedStatement->execute(array(':name' => $name)); return $preparedStatement->fetchAll(); } /.../ $employeeRecord = runEmployeeQuery('EmployeeDB',$_GET['EmployeeName']);
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-27738 | Microsoft Windows Resilient File System(ReFS) 访问控制错误漏洞 — Windows 10 Version 1507 | 6.5 | Medium | 2025-04-08 |
| CVE-2025-26678 | Microsoft Windows Defender Application Control(WDAC) 访问控制错误漏洞 — Windows 10 Version 1809 | 8.4 | High | 2025-04-08 |
| CVE-2025-21197 | Microsoft Windows NTFS 访问控制错误漏洞 — Windows 10 Version 1507 | 6.5 | Medium | 2025-04-08 |
| CVE-2025-27744 | Microsoft Office 访问控制错误漏洞 — Microsoft Office 2016 | 7.8 | High | 2025-04-08 |
| CVE-2025-3398 | VBlog 安全漏洞 — VBlog | 6.3 | Medium | 2025-04-08 |
| CVE-2025-21425 | Qualcomm Chipsets 访问控制错误漏洞 — Snapdragon | 7.3 | High | 2025-04-07 |
| CVE-2025-3325 | iboot 安全漏洞 — iboot 物联网网关 | 4.3 | Medium | 2025-04-06 |
| CVE-2025-3305 | Code-Projects IKUN_Library 安全漏洞 — IKUN_Library | 4.3 | Medium | 2025-04-05 |
| CVE-2025-3298 | SourceCodester Online Eyewear Shop 安全漏洞 — Online Eyewear Shop | 4.3 | Medium | 2025-04-05 |
| CVE-2025-3256 | admintwo 安全漏洞 — admintwo | 6.3 | Medium | 2025-04-04 |
| CVE-2025-3255 | admintwo 安全漏洞 — admintwo | 4.3 | Medium | 2025-04-04 |
| CVE-2025-3237 | Tenda FH1202 安全漏洞 — FH1202 | 5.3 | Medium | 2025-04-04 |
| CVE-2025-1865 | Elby Virtual CloneDrive 访问控制错误漏洞 — Virtual CloneDrive | 7.8 | High | 2025-04-04 |
| CVE-2025-3236 | Tenda FH1202 安全漏洞 — FH1202 | 5.3 | Medium | 2025-04-04 |
| CVE-2025-31484 | infrastructure 访问控制错误漏洞 — infrastructure | 8.8AI | High AI | 2025-04-02 |
| CVE-2025-3082 | MongoDB Server 访问控制错误漏洞 — MongoDB Server | 3.1 | Low | 2025-04-01 |
| CVE-2025-2996 | Tenda FH1202 安全漏洞 — FH1202 | 5.3 | Medium | 2025-03-31 |
| CVE-2025-2995 | Tenda FH1202 安全漏洞 — FH1202 | 5.3 | Medium | 2025-03-31 |
| CVE-2025-2994 | Tenda FH1202 安全漏洞 — FH1202 | 5.3 | Medium | 2025-03-31 |
| CVE-2025-2993 | Tenda FH1202 安全漏洞 — FH1202 | 5.3 | Medium | 2025-03-31 |
| CVE-2025-2992 | Tenda FH1202 安全漏洞 — FH1202 | 5.3 | Medium | 2025-03-31 |
| CVE-2025-2991 | Tenda FH1202 安全漏洞 — FH1202 | 5.3 | Medium | 2025-03-31 |
| CVE-2025-2990 | Tenda FH1202 安全漏洞 — FH1202 | 5.3 | Medium | 2025-03-31 |
| CVE-2025-2989 | Tenda FH1202 安全漏洞 — FH1202 | 5.3 | Medium | 2025-03-31 |
| CVE-2025-2955 | TOTOLINK A3000RU 安全漏洞 — A3000RU | 5.3 | Medium | 2025-03-30 |
| CVE-2025-2954 | OpenManus 安全漏洞 — OpenManus | 3.3 | Low | 2025-03-30 |
| CVE-2025-20230 | Splunk 访问控制错误漏洞 — Splunk Enterprise | 4.3 | Medium | 2025-03-26 |
| CVE-2025-20229 | Splunk Cloud Platform和Splunk Enterprise 访问控制错误漏洞 — Splunk Enterprise | 8.0 | High | 2025-03-26 |
| CVE-2025-2499 | Devolutions Remote Desktop Manager 安全漏洞 — Remote Desktop Manager | 8.1AI | High AI | 2025-03-26 |
| CVE-2023-52972 | Huawei PCs 安全漏洞 — YutuFZ-5651S1 | 5.5 | Medium | 2025-03-26 |
CWE-284(访问控制不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 2612 条 CVE 漏洞。