CWE-668 将资源暴露给错误范围 类弱点 157 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-668指资源暴露至错误控制域,属访问控制缺陷。攻击者常利用不安全的文件权限或程序逻辑错误,获取本应受限的资源访问权,导致敏感数据泄露或系统被篡改。开发者应严格实施最小权限原则,确保资源仅对授权主体开放,并加强输入验证与对象引用检查,防止程序错误操作非预期对象,从而有效规避此类风险。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2022-20917 | Cisco Jabber 安全漏洞 — Cisco Jabber | 4.3 | Medium | 2023-09-15 |
| CVE-2023-3670 | 3s-smart Software Solutions CODESYS Development System 安全漏洞 — CODESYS Development System | 7.3 | High | 2023-07-28 |
| CVE-2023-34189 | Apache InLong 安全漏洞 — Apache InLong | 9.1 | - | 2023-07-25 |
| CVE-2023-35696 | SICK ICR890-4 安全漏洞 — ICR890-4 | 7.5 | High | 2023-07-10 |
| CVE-2023-34114 | Zoom Client 安全漏洞 — Zoom for Windows Client | 7.4 | High | 2023-06-13 |
| CVE-2023-31103 | Apache InLong 安全漏洞 — Apache InLong | 8.2 | - | 2023-05-22 |
| CVE-2023-31206 | Apache InLong 安全漏洞 — Apache InLong | 8.2 | - | 2023-05-22 |
| CVE-2023-27976 | Schneider Electric EcoStruxure Control Expert 安全漏洞 — EcoStruxure Control Expert | 8.8 | High | 2023-04-18 |
| CVE-2023-29208 | XWiki Commons 安全漏洞 — xwiki-platform | 7.5 | High | 2023-04-15 |
| CVE-2023-26458 | SAP Landscape Management 安全漏洞 — Landscape Management | 6.8 | Medium | 2023-04-11 |
| CVE-2023-29192 | SilverwareGames.io 安全漏洞 — silverwaregames-io-issue-tracker | 2.7 | Low | 2023-04-10 |
| CVE-2023-28433 | MinIO 安全漏洞 — minio | 8.8 | High | 2023-03-22 |
| CVE-2023-24523 | SAP Host Agent 安全漏洞 — Host Agent Service | 8.8 | High | 2023-02-14 |
| CVE-2022-46756 | Dell VxRail 安全漏洞 — VxRail HCI | 8.2 | High | 2023-02-01 |
| CVE-2022-22732 | Schneider Electric EcoStruxure Power Commission 安全漏洞 — EcoStruxure Power Commission | 3.9 | Low | 2023-01-30 |
| CVE-2022-45438 | Apache Superset 访问控制错误漏洞 — Apache Superset | 5.3 | - | 2023-01-16 |
| CVE-2022-45935 | Apache James 信息泄露漏洞 — Apache James server | 5.5 | - | 2023-01-06 |
| CVE-2022-31596 | SAP BusinessObjects Business Intelligence Platform 安全漏洞 — SAP Business Objects Platform (Monitoring DB) | 6.7 | - | 2022-12-12 |
| CVE-2022-3866 | HashiCorp Nomad 安全漏洞 — Nomad | 5.0 | Medium | 2022-11-10 |
| CVE-2022-41874 | Tauri 安全漏洞 — tauri | 2.6 | Low | 2022-11-10 |
| CVE-2022-39015 | SAP BusinessObjects Business Intelligence Platform 安全漏洞 — SAP BusinessObjects Business Intelligence Platform (AdminTools/Query Builder) | 6.5 | - | 2022-10-11 |
| CVE-2022-35936 | Ethermint 安全漏洞 — ethermint | 8.2 | High | 2022-08-05 |
| CVE-2022-32249 | SAP S/4HANA 和 SAP Business One 安全漏洞 — SAP Business one | 7.5 | - | 2022-07-12 |
| CVE-2022-32530 | Schneider Electric Geo SCADA Mobile 安全漏洞 — Geo SCADA Mobile | 4.8 | Medium | 2022-06-24 |
| CVE-2022-29247 | Electron 安全漏洞 — electron | 2.2 | Low | 2022-06-13 |
| CVE-2022-1467 | 多款AVEVA产品安全漏洞 — AVEVA InTouch Access Anywhere | 7.4 | High | 2022-05-23 |
| CVE-2022-24823 | Netty 安全漏洞 — netty | 5.5 | Medium | 2022-05-06 |
| CVE-2022-22515 | 3s-smart Software Solutions CODESYS Control 安全漏洞 — CODESYS Control RTE (SL) | 8.1 | High | 2022-04-07 |
| CVE-2022-21947 | SUSE Rancher Desktop 访问控制错误漏洞 — Rancher | 8.3 | High | 2022-04-01 |
| CVE-2022-21718 | Electron 安全漏洞 — electron | 3.4 | Low | 2022-03-22 |
CWE-668(将资源暴露给错误范围) 是常见的弱点类别,本平台收录该类弱点关联的 157 条 CVE 漏洞。