CWE-284 访问控制不恰当 类弱点 2614 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-284 属于访问控制缺陷漏洞,指产品未正确限制或完全未限制非授权主体对资源的访问。攻击者通常通过绕过身份验证或权限检查,直接访问敏感数据或执行特权操作。开发者应避免此类问题,需严格实施身份认证与授权机制,确保仅合法用户能访问特定资源,并记录操作日志以增强可追溯性,从而有效防止未授权访问。
def makeNewUserDir(username): if invalidUsername(username): #avoid CWE-22 and CWE-78 print('Usernames cannot contain invalid characters') return False try: raisePrivileges() os.mkdir('/home/' + username) lowerPrivileges() except OSError: print('Unable to create new user directory for user:' + username) return False return True
function runEmployeeQuery($dbName, $name){ mysql_select_db($dbName,$globalDbHandle) or die("Could not open Database".$dbName); //Use a prepared statement to avoid CWE-89 $preparedStatement = $globalDbHandle->prepare('SELECT * FROM employees WHERE name = :name'); $preparedStatement->execute(array(':name' => $name)); return $preparedStatement->fetchAll(); } /.../ $employeeRecord = runEmployeeQuery('EmployeeDB',$_GET['EmployeeName']);
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2021-38457 | AUVESY Versiondog 访问控制错误漏洞 — Versiondog | 9.8 | Critical | 2021-10-22 |
| CVE-2021-24752 | WordPress 插件跨站请求伪造漏洞 — Essential Widgets | 5.7 | - | 2021-10-18 |
| CVE-2021-38454 | Moxa Mxview Network Management Software 路径遍历漏洞 — MXview Network Management Software | 10.0 | Critical | 2021-10-12 |
| CVE-2021-28129 | Apache OpenOffice 安全漏洞 — Apache OpenOffice | 7.1 | - | 2021-10-07 |
| CVE-2021-38392 | Boston Scientific Zoom Latitude Programmer/Recorder/Monitor Model 3120 访问控制错误漏洞 — ZOOM LATITUDE | 6.5 | Medium | 2021-10-04 |
| CVE-2021-41298 | Ecoa Bas controller 安全漏洞 — ECS Router Controller ECS (FLASH) | 8.8 | High | 2021-09-30 |
| CVE-2020-12030 | Emerson Wireless 1410 Gateway 安全漏洞 — Wireless 1410 Gateway | 10.0 | Critical | 2021-09-29 |
| CVE-2021-20034 | Sonicwall SMA100 路径遍历漏洞 — SMA100 | 9.1 | - | 2021-09-27 |
| CVE-2021-22941 | Citrix Systems Citrix ShareFile 安全漏洞 — Citrix ShareFile storage zones controller | 9.4 | - | 2021-09-23 |
| CVE-2021-1419 | Cisco Access Points 安全漏洞 — Cisco Wireless LAN Controller (WLC) | 7.8 | High | 2021-09-23 |
| CVE-2021-34724 | Cisco IOS XE SD-WAN Software 安全漏洞 — Cisco IOS XE SD-WAN Software | 6.0 | Medium | 2021-09-23 |
| CVE-2021-34696 | Cisco ASR 900 安全漏洞 — Cisco IOS XE Software | 5.8 | Medium | 2021-09-23 |
| CVE-2021-1625 | Cisco IOS XE Software 安全漏洞 — Cisco IOS XE Software | 5.8 | Medium | 2021-09-23 |
| CVE-2021-24635 | WordPress 插件访问控制错误漏洞 — Visual Link Preview | 5.4 | - | 2021-09-20 |
| CVE-2021-24583 | WordPress Plugin Timetable and Event Schedule 跨站请求伪造漏洞 — Timetable and Event Schedule by MotoPress | 3.5 | - | 2021-09-20 |
| CVE-2021-37183 | Siemens SINEMA Remote Connect Server 访问控制错误漏洞 — SINEMA Remote Connect Server | 6.5 | - | 2021-09-14 |
| CVE-2021-25463 | SAMSUNG PENUP 安全漏洞 — PENUP | 4.0 | Medium | 2021-09-09 |
| CVE-2021-35213 | Solarwinds Orion Platform 安全漏洞 — Orion Platform | 8.9 | High | 2021-08-31 |
| CVE-2021-35221 | SolarWinds Orion Platform 安全漏洞 — Orion Platform | 6.3 | Medium | 2021-08-31 |
| CVE-2021-1591 | Cisco Nexus 9500 Series Switches 安全漏洞 — Cisco NX-OS Software | 5.8 | Medium | 2021-08-25 |
| CVE-2021-1583 | Cisco Nexus 9000 Series Fabric Switches 安全漏洞 — Cisco NX-OS System Software in ACI Mode | 4.4 | Medium | 2021-08-25 |
| CVE-2021-1581 | Cisco Application Policy Infrastructure Controller 安全漏洞 — Cisco Application Policy Infrastructure Controller (APIC) | 6.5 | Medium | 2021-08-25 |
| CVE-2021-1580 | Cisco Application Policy Infrastructure Controller 命令注入漏洞 — Cisco Application Policy Infrastructure Controller (APIC) | 6.5 | Medium | 2021-08-25 |
| CVE-2021-1577 | Cisco Application Policy Infrastructure Controller 安全漏洞 — Cisco Application Policy Infrastructure Controller (APIC) | 9.1 | Critical | 2021-08-25 |
| CVE-2021-25956 | Dolibarr 安全漏洞 — dolibarr | 4.7 | Medium | 2021-08-17 |
| CVE-2021-1113 | NVIDIA Jetson 权限许可和访问控制问题漏洞 — Jetson AGX Xavier series, Jetson Xavier NX, Jetson TX2 series, Jetson TX2 NX, Jetson Nano, Jetson Nano 2GB, Jetson TX1 | 4.7 | Medium | 2021-08-11 |
| CVE-2021-25954 | Dolibarr ERP/CRM 访问控制错误漏洞 — dolibarr | 4.3 | Medium | 2021-08-09 |
| CVE-2021-32002 | Secomea SiteManager 安全漏洞 — SiteManager | 4.3 | Medium | 2021-08-05 |
| CVE-2021-22920 | Citrix Application Delivery Controller安全漏洞 — Citrix ADC, Citrix Gateway | 6.5 | - | 2021-08-05 |
| CVE-2021-25448 | SAMSUNG Smart Touch Call 安全漏洞 — Smart Touch Call | 5.3 | - | 2021-08-05 |
CWE-284(访问控制不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 2614 条 CVE 漏洞。