CWE-639 通过用户控制密钥绕过授权机制 类弱点 1688 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-639 属于授权绕过漏洞,指系统依赖用户可控的键值检索数据时,未验证该键值是否属于当前请求用户。攻击者通过篡改标识符(如ID),直接访问其他用户的数据记录。开发者应避免使用直接暴露的键值,转而采用间接引用或会话上下文验证,确保每次数据访问前严格校验资源归属权,从而防止越权访问。
... conn = new SqlConnection(_ConnectionString); conn.Open(); int16 id = System.Convert.ToInt16(invoiceID.Text); SqlCommand query = new SqlCommand( "SELECT * FROM invoices WHERE id = @id", conn); query.Parameters.AddWithValue("@id", id); SqlDataReader objReader = objCommand.ExecuteReader(); ...
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-42097 | Sparx Systems Sparx Pro Cloud Server 安全漏洞 — Pro Cloud Server | - | - | 2026-05-19 |
| CVE-2026-37978 | Keycloak 安全漏洞 — Red Hat build of Keycloak 26.4 | 4.9 | Medium | 2026-05-19 |
| CVE-2026-4630 | Keycloak 安全漏洞 — Red Hat build of Keycloak 26.4 | 6.8 | Medium | 2026-05-19 |
| CVE-2026-33052 | MantisBT 安全漏洞 — mantisbt | - | - | 2026-05-19 |
| CVE-2026-41949 | dify 安全漏洞 — dify | 5.9 | Medium | 2026-05-18 |
| CVE-2026-41947 | dify 安全漏洞 — dify | 9.1 | Critical | 2026-05-18 |
| CVE-2026-8786 | Tencent WeKnora 授权问题漏洞 — WeKnora | 6.3 | Medium | 2026-05-18 |
| CVE-2026-45666 | Open WebUI 安全漏洞 — open-webui | 6.5 | Medium | 2026-05-15 |
| CVE-2026-44570 | Open WebUI 安全漏洞 — open-webui | 8.3 | High | 2026-05-15 |
| CVE-2026-45402 | Open WebUI 安全漏洞 — open-webui | 8.1 | High | 2026-05-15 |
| CVE-2026-45386 | Open WebUI 安全漏洞 — open-webui | 4.3 | Medium | 2026-05-15 |
| CVE-2026-45398 | Open WebUI 安全漏洞 — open-webui | 7.5 | High | 2026-05-15 |
| CVE-2026-45385 | Open WebUI 安全漏洞 — open-webui | 4.3 | Medium | 2026-05-15 |
| CVE-2026-45349 | Open WebUI 安全漏洞 — open-webui | 7.1 | High | 2026-05-15 |
| CVE-2026-45671 | Open WebUI 安全漏洞 — open-webui | 8.0 | High | 2026-05-15 |
| CVE-2026-46408 | Vvveb 安全漏洞 — Vvveb | 7.6 | High | 2026-05-15 |
| CVE-2026-46407 | Vvveb 安全漏洞 — Vvveb | 8.1 | High | 2026-05-15 |
| CVE-2026-44718 | Mathesar 安全漏洞 — mathesar | - | - | 2026-05-15 |
| CVE-2026-44678 | Tuist 安全漏洞 — tuist | - | - | 2026-05-14 |
| CVE-2026-8629 | Crabbox 安全漏洞 — crabbox | 8.1 | High | 2026-05-14 |
| CVE-2026-44544 | gittuf 安全漏洞 — gittuf | - | - | 2026-05-14 |
| CVE-2026-42572 | hatchet 安全漏洞 — hatchet | 5.3 | Medium | 2026-05-14 |
| CVE-2025-15025 | Yordam Library Automation System 安全漏洞 — Library Automation System | 8.8 | High | 2026-05-14 |
| CVE-2025-12008 | APPYAP Yaay Social Media App 安全漏洞 — Yaay Social Media App | 8.8 | High | 2026-05-14 |
| CVE-2026-5798 | STEL Order 安全漏洞 — Stel Order | - | - | 2026-05-14 |
| CVE-2026-6008 | Im Park DijiDemi 安全漏洞 — DijiDemi | 6.8 | Medium | 2026-05-14 |
| CVE-2026-2347 | Akıllı E-Commerce Website 安全漏洞 — E-Commerce Website | 9.8 | Critical | 2026-05-14 |
| CVE-2026-6206 | WordPress plugin MW WP Form 安全漏洞 — MW WP Form | 5.3 | Medium | 2026-05-14 |
| CVE-2026-5395 | WordPress plugin Fluent Forms 安全漏洞 — Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder | 8.2 | High | 2026-05-14 |
| CVE-2025-13874 | GitLab Enterprise Edition(EE)和GitLab Community Edition(CE) 安全漏洞 — GitLab | 4.3 | Medium | 2026-05-14 |
CWE-639(通过用户控制密钥绕过授权机制) 是常见的弱点类别,本平台收录该类弱点关联的 1688 条 CVE 漏洞。