CWE-639 通过用户控制密钥绕过授权机制 类弱点 1664 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-639 属于授权绕过漏洞,指系统依赖用户可控的键值检索数据时,未验证该键值是否属于当前请求用户。攻击者通过篡改标识符(如ID),直接访问其他用户的数据记录。开发者应避免使用直接暴露的键值,转而采用间接引用或会话上下文验证,确保每次数据访问前严格校验资源归属权,从而防止越权访问。
... conn = new SqlConnection(_ConnectionString); conn.Open(); int16 id = System.Convert.ToInt16(invoiceID.Text); SqlCommand query = new SqlCommand( "SELECT * FROM invoices WHERE id = @id", conn); query.Parameters.AddWithValue("@id", id); SqlDataReader objReader = objCommand.ExecuteReader(); ...
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-62252 | Liferay Portal和Liferay DXP 安全漏洞 — Portal | 6.5AI | Medium AI | 2025-10-13 |
| CVE-2025-62241 | Liferay DXP 安全漏洞 — DXP | 4.3AI | Medium AI | 2025-10-13 |
| CVE-2025-62242 | Liferay Portal和Liferay DXP 安全漏洞 — Portal | 4.3AI | Medium AI | 2025-10-13 |
| CVE-2025-62244 | Liferay Portal和Liferay DXP 安全漏洞 — Portal | 6.5AI | Medium AI | 2025-10-13 |
| CVE-2025-9902 | AKINSOFT QRMenu 安全漏洞 — QRMenu | 7.5 | High | 2025-10-13 |
| CVE-2025-31997 | HCL Unica Centralized Offer Management 安全漏洞 — Unica Centralized Offer Management | 4.2 | Medium | 2025-10-12 |
| CVE-2025-11518 | WordPress plugin WPC Smart Wishlist for WooCommerce 安全漏洞 — WPC Smart Wishlist for WooCommerce | 5.3 | Medium | 2025-10-11 |
| CVE-2025-8887 | Usta Aybs Interaktif 安全漏洞 — Aybs Interaktif | 6.1 | Medium | 2025-10-10 |
| CVE-2025-61779 | trustee 安全漏洞 — trustee | 4.3AI | Medium AI | 2025-10-09 |
| CVE-2025-6038 | WordPress plugin Lisfinity Core 安全漏洞 — Lisfinity Core - Lisfinity Core plugin used for pebas® Lisfinity WordPress theme | 8.8 | High | 2025-10-09 |
| CVE-2025-43724 | Dell PowerScale OneFS 安全漏洞 — PowerScale OneFS | 4.4 | Medium | 2025-10-08 |
| CVE-2025-40676 | BBMRI-ERIC Negotiator 安全漏洞 — Negotiator | 7.1AI | High AI | 2025-10-07 |
| CVE-2025-0606 | Logo Cloud 安全漏洞 — Logo Cloud | 6.0 | Medium | 2025-10-06 |
| CVE-2025-11321 | wisdom-education 安全漏洞 — wisdom-education | 4.3 | Medium | 2025-10-06 |
| CVE-2025-43827 | Liferay Portal和Liferay DXP 安全漏洞 — Portal | 6.5AI | Medium AI | 2025-09-30 |
| CVE-2025-41098 | Bold Workplanner 安全漏洞 — BOLD Workplanner | 8.3 | - | 2025-09-30 |
| CVE-2025-41099 | BOLD Workplanner 安全漏洞 — BOLD Workplanner | 4.3 | - | 2025-09-30 |
| CVE-2025-41097 | Bold Workplanner 安全漏洞 — BOLD Workplanner | 4.3 | - | 2025-09-30 |
| CVE-2025-41096 | Bold Workplanner 安全漏洞 — BOLD Workplanner | 4.3 | - | 2025-09-30 |
| CVE-2025-41095 | Bold Workplanner 安全漏洞 — BOLD Workplanner | 4.3 | - | 2025-09-30 |
| CVE-2025-41094 | Bold Workplanner 安全漏洞 — BOLD Workplanner | 6.5 | - | 2025-09-30 |
| CVE-2025-41093 | Bold Workplanner 安全漏洞 — BOLD Workplanner | 6.5 | - | 2025-09-30 |
| CVE-2025-41092 | Bold Workplanner 安全漏洞 — BOLD Workplanner | 4.3 | - | 2025-09-30 |
| CVE-2025-41091 | BOLD Workplanner 安全漏洞 — BOLD Workplanner | 4.3 | - | 2025-09-30 |
| CVE-2025-10947 | Sistemas Pleno Gestão de Locação 安全漏洞 — Gestão de Locação | 5.3 | Medium | 2025-09-25 |
| CVE-2025-9342 | Anadolu Hayat Emeklilik AHE Mobile 安全漏洞 — AHE Mobile | 6.5 | Medium | 2025-09-23 |
| CVE-2025-43810 | Liferay Portal和Liferay DXP 安全漏洞 — Portal | 4.3AI | Medium AI | 2025-09-22 |
| CVE-2025-59562 | WordPress plugin Academy LMS 安全漏洞 — Academy LMS | 5.5 | Medium | 2025-09-22 |
| CVE-2025-57994 | WordPress plugin Upcoming Events Lists 安全漏洞 — Upcoming Events Lists | 5.4 | Medium | 2025-09-22 |
| CVE-2025-58012 | WordPress plugin Content Mask 安全漏洞 — Content Mask | 3.8 | Low | 2025-09-22 |
CWE-639(通过用户控制密钥绕过授权机制) 是常见的弱点类别,本平台收录该类弱点关联的 1664 条 CVE 漏洞。