CWE-639 通过用户控制密钥绕过授权机制 类弱点 2041 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-639 属于授权绕过漏洞,指系统依赖用户可控的键值检索数据时,未验证该键值是否属于当前请求用户。攻击者通过篡改标识符(如ID),直接访问其他用户的数据记录。开发者应避免使用直接暴露的键值,转而采用间接引用或会话上下文验证,确保每次数据访问前严格校验资源归属权,从而防止越权访问。
... conn = new SqlConnection(_ConnectionString); conn.Open(); int16 id = System.Convert.ToInt16(invoiceID.Text); SqlCommand query = new SqlCommand( "SELECT * FROM invoices WHERE id = @id", conn); query.Parameters.AddWithValue("@id", id); SqlDataReader objReader = objCommand.ExecuteReader(); ...
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2023-44249 | Fortinet FortiManager 安全漏洞 — FortiManager | 4.1 | Medium | 2023-10-10 |
| CVE-2023-42455 | Wazuh 安全漏洞 — wazuh-kibana-app | 8.8 | High | 2023-10-09 |
| CVE-2023-2544 | Universitat Politècnica de València PEIX 安全漏洞 — UPV PEIX | 5.3 | Medium | 2023-10-03 |
| CVE-2023-32669 | BuddyBoss 安全漏洞 — BuddyBoss | 5.4 | Medium | 2023-10-03 |
| CVE-2023-4101 | IDM Sistemas QSige 安全漏洞 — QSige | 8.8 | High | 2023-10-03 |
| CVE-2023-4099 | IDM Sistemas QSige 安全漏洞 — QSige | 7.6 | High | 2023-10-03 |
| CVE-2023-44206 | Acronis Cyber Protect 安全漏洞 — Acronis Cyber Protect 15 | 9.1 | - | 2023-09-27 |
| CVE-2023-44205 | Acronis Cyber Protect 安全漏洞 — Acronis Cyber Protect 15 | 7.5 | - | 2023-09-27 |
| CVE-2023-44154 | Acronis Cyber Protect 安全漏洞 — Acronis Cyber Protect 15 | 9.1 | - | 2023-09-27 |
| CVE-2023-4934 | Usta AYBS 安全漏洞 — AYBS | 8.8 | High | 2023-09-27 |
| CVE-2023-4213 | WordPress plugin Simplr Registration Form Plus+ 安全漏洞 — Simplr Registration Form Plus+ | 8.8 | High | 2023-09-13 |
| CVE-2023-41368 | SAP S4 HANA 安全漏洞 — S4 HANA ABAP (Manage checkbook apps) | 2.7 | Low | 2023-09-12 |
| CVE-2023-4587 | ZKTeco ZEM800 安全漏洞 — ZEM800 | 8.3 | High | 2023-09-04 |
| CVE-2023-2173 | WordPress plugin BadgeOS 安全漏洞 — BadgeOS | 6.5 | Medium | 2023-08-31 |
| CVE-2023-2172 | WordPress plugin BadgeOS 安全漏洞 — BadgeOS | 4.3 | Medium | 2023-08-31 |
| CVE-2023-0689 | WordPress plugin Metform Elementor Contact Form Builder 安全漏洞 — MetForm – Contact Form, Survey, Quiz, & Custom Form Builder for Elementor | 4.3 | Medium | 2023-08-31 |
| CVE-2023-38201 | Keylime 安全漏洞 — Red Hat Enterprise Linux 9 | 6.5 | Medium | 2023-08-25 |
| CVE-2023-32078 | Gravitl Netmaker 安全漏洞 — netmaker | 7.5 | High | 2023-08-24 |
| CVE-2023-2958 | Origin Software ATS Pro 安全漏洞 — ATS Pro | 9.8 | Critical | 2023-07-17 |
| CVE-2023-3700 | Easy!Appointments 访问控制错误漏洞 — alextselegidis/easyappointments | 6.3 | Medium | 2023-07-17 |
| CVE-2023-2190 | GitLab 安全漏洞 — GitLab | 6.5 | Medium | 2023-07-13 |
| CVE-2023-3105 | WordPress Plugin LearnDash LMS 安全漏洞 — LearnDash LMS | 8.8 | High | 2023-07-12 |
| CVE-2023-30956 | Palantir Foundry Issues 安全漏洞 — com.palantir.comments:comments | 5.3 | Medium | 2023-07-10 |
| CVE-2023-30960 | Palantir Foundry job-tracker 安全漏洞 — com.palantir.foundry.jobtracker:job-tracker | 4.3 | Medium | 2023-07-10 |
| CVE-2023-37242 | Huawei HarmonyOS 安全漏洞 — HarmonyOS | 9.8 | - | 2023-07-06 |
| CVE-2023-3063 | WordPress Plugin SP Project & Document Manager 安全漏洞 — SP Project & Document Manager | 8.8 | High | 2023-06-30 |
| CVE-2023-23679 | WordPress plugin JS Help Desk – Best Help Desk & Support 安全漏洞 — JS Help Desk | 4.6 | Medium | 2023-06-23 |
| CVE-2023-26428 | Open-Xchange OX App Suite 安全漏洞 — OX App Suite | 6.5 | Medium | 2023-06-20 |
| CVE-2023-34000 | WordPress Plugin WooCommerce Stripe Payment Gateway 安全漏洞 — WooCommerce Stripe Payment Gateway | 7.5 | High | 2023-06-14 |
| CVE-2023-3048 | TMT Lockcell 安全漏洞 — Lockcell | 9.8 | Critical | 2023-06-13 |
CWE-639(通过用户控制密钥绕过授权机制) 是常见的弱点类别,本平台收录该类弱点关联的 2041 条 CVE 漏洞。