CWE-639 通过用户控制密钥绕过授权机制 类弱点 1682 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-639 属于授权绕过漏洞,指系统依赖用户可控的键值检索数据时,未验证该键值是否属于当前请求用户。攻击者通过篡改标识符(如ID),直接访问其他用户的数据记录。开发者应避免使用直接暴露的键值,转而采用间接引用或会话上下文验证,确保每次数据访问前严格校验资源归属权,从而防止越权访问。
... conn = new SqlConnection(_ConnectionString); conn.Open(); int16 id = System.Convert.ToInt16(invoiceID.Text); SqlCommand query = new SqlCommand( "SELECT * FROM invoices WHERE id = @id", conn); query.Parameters.AddWithValue("@id", id); SqlDataReader objReader = objCommand.ExecuteReader(); ...
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-30954 | LinkAce 安全漏洞 — LinkAce | 4.3AI | Medium AI | 2026-03-10 |
| CVE-2026-3306 | GitHub Enterprise Server 安全漏洞 — Enterprise Server | 4.3AI | Medium AI | 2026-03-10 |
| CVE-2026-30969 | coral-server 安全漏洞 — coral-server | 9.1AI | Critical AI | 2026-03-10 |
| CVE-2026-30945 | StudioCMS 安全漏洞 — studiocms | 7.1 | High | 2026-03-10 |
| CVE-2026-30944 | StudioCMS 安全漏洞 — studiocms | 8.8 | High | 2026-03-10 |
| CVE-2026-30927 | Admidio 安全漏洞 — admidio | 5.4AI | Medium AI | 2026-03-09 |
| CVE-2026-28433 | Misskey 安全漏洞 — misskey | 7.1AI | High AI | 2026-03-09 |
| CVE-2026-30857 | Tencent WeKnora 安全漏洞 — WeKnora | 5.3 | Medium | 2026-03-07 |
| CVE-2026-30825 | Hoppscotch 安全漏洞 — hoppscotch | - | - | 2026-03-07 |
| CVE-2026-30823 | Flowise 安全漏洞 — Flowise | 8.1 | - | 2026-03-07 |
| CVE-2026-30231 | Flare 安全漏洞 — Flare | 6.5 | - | 2026-03-06 |
| CVE-2026-30230 | Flare 安全漏洞 — Flare | 7.5 | - | 2026-03-06 |
| CVE-2026-30843 | WeKan 安全漏洞 — Wekan | 6.5 | - | 2026-03-06 |
| CVE-2026-28469 | OpenClaw 安全漏洞 — OpenClaw | 7.5 | High | 2026-03-05 |
| CVE-2026-27898 | Vaultwarden 安全漏洞 — vaultwarden | 5.4 | Medium | 2026-03-04 |
| CVE-2026-29069 | Craft CMS 安全漏洞 — cms | 8.1AI | High AI | 2026-03-04 |
| CVE-2026-28782 | Craft CMS 安全漏洞 — cms | 6.5AI | Medium AI | 2026-03-04 |
| CVE-2026-28781 | Craft CMS 安全漏洞 — cms | 8.1AI | High AI | 2026-03-04 |
| CVE-2026-28696 | Craft CMS 安全漏洞 — cms | 5.3AI | Medium AI | 2026-03-04 |
| CVE-2026-28361 | NocoDB 安全漏洞 — nocodb | 8.3AI | High AI | 2026-03-02 |
| CVE-2025-58402 | CGM CLININET 安全漏洞 — CGM CLININET | 7.5AI | High AI | 2026-03-02 |
| CVE-2026-27793 | seerr 安全漏洞 — seerr | 6.5 | Medium | 2026-02-27 |
| CVE-2026-28354 | ClipBucket 安全漏洞 — clipbucket-v5 | 4.3 | - | 2026-02-27 |
| CVE-2026-25147 | OpenEMR 安全漏洞 — openemr | 7.1 | High | 2026-02-27 |
| CVE-2026-1558 | WordPress plugin WP Recipe Maker 安全漏洞 — WP Recipe Maker | 5.3 | Medium | 2026-02-27 |
| CVE-2026-28225 | Manyfold 安全漏洞 — manyfold | 5.3 | Medium | 2026-02-26 |
| CVE-2026-28216 | Hoppscotch 安全漏洞 — hoppscotch | 8.3 | High | 2026-02-26 |
| CVE-2026-27839 | wger 安全漏洞 — wger | 4.3 | Medium | 2026-02-26 |
| CVE-2026-27838 | wger 安全漏洞 — wger | 3.1 | Low | 2026-02-26 |
| CVE-2026-27835 | wger 安全漏洞 — wger | 4.3 | Medium | 2026-02-26 |
CWE-639(通过用户控制密钥绕过授权机制) 是常见的弱点类别,本平台收录该类弱点关联的 1682 条 CVE 漏洞。