CWE-668 将资源暴露给错误范围 类弱点 157 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-668指资源暴露至错误控制域,属访问控制缺陷。攻击者常利用不安全的文件权限或程序逻辑错误,获取本应受限的资源访问权,导致敏感数据泄露或系统被篡改。开发者应严格实施最小权限原则,确保资源仅对授权主体开放,并加强输入验证与对象引用检查,防止程序错误操作非预期对象,从而有效规避此类风险。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2020-10271 | Mobile Industrial Robots MiR100 安全漏洞 — MiR100 | 9.8 | - | 2020-06-24 |
| CVE-2020-12142 | 多款Silver Peak Systems产品安全漏洞 — 1. Unity EdgeConnect, NX, VX 2. Unity Orchestrator, 3. EdgeConnect in AWS, Azure, GCP | 4.8 | Medium | 2020-05-05 |
| CVE-2019-3682 | Micro Focus SUSE CaaS Platform 安全漏洞 — SUSE CaaS Platform 3.0 | 8.4 | High | 2020-01-17 |
| CVE-2019-13546 | Philips IntelliSpace Perinatal 安全漏洞 — IntelliSpace Perinatal | 6.8 | - | 2019-10-25 |
| CVE-2019-12660 | Cisco IOS XE 输入验证错误漏洞 — Cisco IOS XE Software 3.2.11aSG | 5.5 | - | 2019-09-25 |
| CVE-2019-1848 | Cisco Digital Network Architecture Center 安全漏洞 — Cisco Digital Network Architecture Center (DNA Center) | 8.1 | - | 2019-06-20 |
| CVE-2018-8861 | 多款Philips Brilliance CT设备安全漏洞 — Brilliance CT Scanners | 8.7 | - | 2018-05-04 |
CWE-668(将资源暴露给错误范围) 是常见的弱点类别,本平台收录该类弱点关联的 157 条 CVE 漏洞。