目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-689 类漏洞列表 2

CWE-689 类弱点 2 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-689 属于资源复制过程中的权限竞态条件漏洞。在复制资源时,若未先设置访问控制权限,新资源在复制完成前处于暴露状态。攻击者可利用此时间窗口,通过竞争手段读取或篡改敏感数据。开发者应避免此风险,确保在复制操作开始前即应用正确的权限设置,或采用原子操作保证权限与资源创建的同步,从而消除竞态窗口。

MITRE CWE 官方描述
CWE:CWE-689 资源复制期间的权限竞争条件(Permission Race Condition During Resource Copy) 英文:产品在复制或克隆资源时,直到复制完成才设置资源的权限或访问控制(access control),导致在复制过程中资源对其他域(spheres)暴露。
常见影响 (1)
Confidentiality, IntegrityRead Application Data, Modify Application Data
CVE ID标题CVSS风险等级Published
CVE-2025-40909 Perl 安全漏洞 — perl 6.3AIMediumAI2025-05-30
CVE-2022-28768 Zoom Client 竞争条件问题漏洞 — Zoom Client for Meetings Installer for macOS (Standard and for IT Admin) 8.8 High2022-11-17

CWE-689 是常见的弱点类别,本平台收录该类弱点关联的 2 条 CVE 漏洞。