目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CWE-424 对候选路径的不恰当保护 类漏洞列表 37

CWE-424 对候选路径的不恰当保护 类弱点 37 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-424 属于访问控制缺陷,指系统未充分保护所有可访问受限功能或资源的替代路径。攻击者通常利用未受保护的备用接口、隐藏端点或间接调用机制,绕过主界面的权限验证以获取非法数据或执行特权操作。开发者需实施全面的访问控制策略,确保对所有入口点、API 及后台服务进行统一的安全检查,并定期审计代码以识别并修复潜在的未授权访问路径。

MITRE CWE 官方描述
CWE:CWE-424 替代路径(Alternate Path)保护不当 英文:产品未能充分保护用户可访问受限功能或资源的所有可能路径。
常见影响 (1)
Access Control Bypass Protection Mechanism, Gain Privileges or Assume Identity
缓解措施 (1)
Architecture and Design Deploy different layers of protection to implement security in depth.
CVE ID 标题 CVSS 风险等级 Published
CVE-2026-37008 CrewAI 权限许可和访问控制问题漏洞 — CrewAI 8.1 High 2026-09-13
CVE-2026-82586 Ash Framework AshLua 权限许可和访问控制问题漏洞 — ash_lua 8.2 High 2026-09-07
CVE-2026-82754 Ash Framework AshAuthentication.Oauth2Server 权限许可和访问控制问题漏洞 — ash_authentication_oauth2_server 6.3 Medium 2026-09-07
CVE-2026-86145 pcre pcre2 权限许可和访问控制问题漏洞 — PCRE2 8.2 High 2026-09-05
CVE-2026-58428 Web Release 编辑表单附件扩展名绕过漏洞(CVE-2025-68939变体) — Gitea Open Source Git Server - - 2026-08-13
CVE-2026-66756 Apache Tika tika-server unpack端点配置不安全 — Apache Tika 6.9 Medium 2026-07-30
CVE-2026-54423 OpenStack Ironic 权限许可和访问控制问题漏洞 — Ironic 8.2 High 2026-07-10
CVE-2026-0268 Palo Alto Networks Prisma Access Agent for Linux 安全漏洞 — Prisma Access Agent - - 2026-06-10
CVE-2026-0237 Palo Alto Networks Prisma Browser 安全漏洞 — Prisma Browser - - 2026-05-13
CVE-2026-4913 Ivanti Neurons for ITSM 安全漏洞 — Neurons for ITSM (On-Premise) 5.7 Medium 2026-04-14
CVE-2026-4270 Amazon Web Services API MCP Server 安全漏洞 — AWS API MCP Server 5.5 Medium 2026-03-16
CVE-2025-68939 Gitea 安全漏洞 — Gitea 8.2 High 2025-12-26
CVE-2025-4617 Palo Alto Prisma Browser 安全漏洞 — Prisma Browser 5.5 - 2025-11-14
CVE-2025-58079 NEOJAPAN desknets NEO 安全漏洞 — desknet's NEO 8.1AI High AI 2025-10-16
CVE-2025-6250 BeyondTrust Privilege Management for Windows 安全漏洞 — Privilege Management for Windows 8.8AI High AI 2025-07-28
CVE-2025-49162 Arris VIP1113 安全漏洞 — VIP1113 6.4 Medium 2025-06-02
CVE-2025-49163 Arris VIP1113 安全漏洞 — VIP1113 6.7 Medium 2025-06-02
CVE-2025-48827 Internet Brands vBulletin 安全漏洞 — vBulletin 10.0 Critical 2025-05-27
CVE-2025-48828 Internet Brands vBulletin 安全漏洞 — vBulletin 9.0 Critical 2025-05-27
CVE-2025-46654 CodiMD 安全漏洞 — CodiMD 4.9 Medium 2025-04-26
CVE-2025-46655 CodiMD 安全漏洞 — CodiMD 4.9 Medium 2025-04-26
CVE-2024-58136 Yii 安全漏洞 — Yii 9.0 Critical 2025-04-10
CVE-2025-0113 Palo Alto Networks Cortex XDR Broker VM 安全漏洞 — Cortex XDR Broker VM 7.4 - 2025-02-12
CVE-2023-52952 Siemens HiMed Cockpit 安全漏洞 — HiMed Cockpit 12 pro 8.5 High 2024-10-08
CVE-2024-8311 GitLab 安全漏洞 — GitLab 6.5 Medium 2024-09-12
CVE-2024-3927 WordPress plugin Element Pack Elementor 安全漏洞 — Element Pack – Widgets, Templates & Addons for Elementor 5.3 Medium 2024-05-22
CVE-2024-3460 KioWare 安全漏洞 — Kioware 7.4 High 2024-05-09
CVE-2024-3459 KioWare 安全漏洞 — Kioware 8.4 High 2024-05-09
CVE-2023-20272 Cisco Identity Services Engine 安全漏洞 — Cisco Identity Services Engine Software 6.7 Medium 2023-11-21
CVE-2023-46176 IBM MQ Appliance 安全漏洞 — MQ Appliance 6.7 Medium 2023-11-03

CWE-424(对候选路径的不恰当保护) 是常见的弱点类别,本平台收录该类弱点关联的 37 条 CVE 漏洞。