目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CWE-424 对候选路径的不恰当保护 类漏洞列表 37

CWE-424 对候选路径的不恰当保护 类弱点 37 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-424 属于访问控制缺陷,指系统未充分保护所有可访问受限功能或资源的替代路径。攻击者通常利用未受保护的备用接口、隐藏端点或间接调用机制,绕过主界面的权限验证以获取非法数据或执行特权操作。开发者需实施全面的访问控制策略,确保对所有入口点、API 及后台服务进行统一的安全检查,并定期审计代码以识别并修复潜在的未授权访问路径。

MITRE CWE 官方描述
CWE:CWE-424 替代路径(Alternate Path)保护不当 英文:产品未能充分保护用户可访问受限功能或资源的所有可能路径。
常见影响 (1)
Access Control Bypass Protection Mechanism, Gain Privileges or Assume Identity
缓解措施 (1)
Architecture and Design Deploy different layers of protection to implement security in depth.
CVE ID 标题 CVSS 风险等级 Published
CVE-2023-0629 Docker Desktop 安全漏洞 — Docker Desktop 7.1 High 2023-03-13
CVE-2022-1742 Dominion Voting Systems ImageCast X 输入验证错误漏洞 — ImageCast X application 6.8 - 2022-06-24
CVE-2022-28782 Samsung SMR 安全漏洞 — Samsung Mobile Devices 4.6 Medium 2022-05-03
CVE-2022-24932 Samsung Setup wizard process安全漏洞 — Samsung Mobile Devices 4.2 Medium 2022-03-08
CVE-2021-3793 Binatone Motorola-branded Camera 安全漏洞 — Binatone Hubble Cameras 6.5 Medium 2021-11-12
CVE-2019-18996 ABB PB610 Panel Builder 600 HMIStudio组件代码问题漏洞 — PB610 Panel Builder 600 7.1 High 2019-12-18
CVE-2019-18997 ABB PB610 Panel Builder 600 PB610 HMISimulator 安全漏洞 — PB610 Panel Builder 600 4.3 Medium 2019-12-18

CWE-424(对候选路径的不恰当保护) 是常见的弱点类别,本平台收录该类弱点关联的 37 条 CVE 漏洞。