CWE-424 对候选路径的不恰当保护 类弱点 37 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-424 属于访问控制缺陷,指系统未充分保护所有可访问受限功能或资源的替代路径。攻击者通常利用未受保护的备用接口、隐藏端点或间接调用机制,绕过主界面的权限验证以获取非法数据或执行特权操作。开发者需实施全面的访问控制策略,确保对所有入口点、API 及后台服务进行统一的安全检查,并定期审计代码以识别并修复潜在的未授权访问路径。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2023-0629 | Docker Desktop 安全漏洞 — Docker Desktop | 7.1 | High | 2023-03-13 |
| CVE-2022-1742 | Dominion Voting Systems ImageCast X 输入验证错误漏洞 — ImageCast X application | 6.8 | - | 2022-06-24 |
| CVE-2022-28782 | Samsung SMR 安全漏洞 — Samsung Mobile Devices | 4.6 | Medium | 2022-05-03 |
| CVE-2022-24932 | Samsung Setup wizard process安全漏洞 — Samsung Mobile Devices | 4.2 | Medium | 2022-03-08 |
| CVE-2021-3793 | Binatone Motorola-branded Camera 安全漏洞 — Binatone Hubble Cameras | 6.5 | Medium | 2021-11-12 |
| CVE-2019-18996 | ABB PB610 Panel Builder 600 HMIStudio组件代码问题漏洞 — PB610 Panel Builder 600 | 7.1 | High | 2019-12-18 |
| CVE-2019-18997 | ABB PB610 Panel Builder 600 PB610 HMISimulator 安全漏洞 — PB610 Panel Builder 600 | 4.3 | Medium | 2019-12-18 |
CWE-424(对候选路径的不恰当保护) 是常见的弱点类别,本平台收录该类弱点关联的 37 条 CVE 漏洞。