目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-693 保护机制失效 类漏洞列表 328

CWE-693 保护机制失效 类弱点 328 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-693指保护机制失效,属于安全控制缺陷。当应用缺失或错误配置防御手段时,攻击者可绕过安全限制,直接执行未授权操作或获取敏感数据。此类漏洞常因忽视特定攻击向量或机制实现不当引发。开发者需全面识别潜在威胁,确保启用并正确配置足够强度的防护机制,定期审查安全策略以消除盲区,从而有效抵御定向攻击。

MITRE CWE 官方描述
CWE:CWE-693 Protection Mechanism Failure(保护机制失效) 英文:产品未使用或不正确地使用了一种保护机制,该机制本应针对针对产品的定向攻击提供充分的防御。 此弱点涵盖三种不同的情况。当应用程序未针对某一类攻击定义任何机制时,会出现“缺失”(missing)的保护机制。当保护机制提供了一些防御——例如针对最常见的攻击——但未能保护所有预期目标时,属于“不足”(insufficient)的保护机制。最后,当机制在产品中可用且处于活跃使用状态,但开发者未在某个代码路径中应用该机制时,则属于“忽略”(ignored)的机制。
常见影响 (1)
Access Control Bypass Protection Mechanism
CVE ID 标题 CVSS 风险等级 Published
CVE-2026-76059 Langflow 任意代码执行漏洞 — Langflow OSS 8.8 High 2026-09-10
CVE-2026-45770 Suricata Lua 流变量注册沙盒绕过漏洞 — suricata 7.5 High 2026-09-10
CVE-2026-0306 Palo Alto Networks Prisma Access Agent 处理逻辑错误漏洞 — Prisma Access Agent 5.8 Medium 2026-09-10
CVE-2026-79638 Dell Secure Connect Gateway 处理逻辑错误漏洞 — Secure Connect Gateway 5.0 - Application 5.3 Medium 2026-09-09
CVE-2026-87808 SiYuan 处理逻辑错误漏洞 — siyuan 4.9 Medium 2026-09-09
CVE-2026-78552 Okta Access Gateway 处理逻辑错误漏洞 — Okta Access Gateway 6.0 Medium 2026-09-08
CVE-2026-77892 Microsoft Windows Boot Manager 处理逻辑错误漏洞 — Windows 10 Version 1607 6.8 Medium 2026-09-08
CVE-2026-84811 AgentVerus Scanner 处理逻辑错误漏洞 — agentverus-scanner 6.5 Medium 2026-09-02
CVE-2026-84810 Claude-World Claude Skill Antivirus 处理逻辑错误漏洞 — claude-skill-antivirus 6.5 Medium 2026-09-02
CVE-2026-84809 Tencent AI-Infra-Guard 处理逻辑错误漏洞 — AI-Infra-Guard 6.5 Medium 2026-09-02
CVE-2026-20277 Cisco IOS XR Software 处理逻辑错误漏洞 — Cisco IOS XR Software 8.2 High 2026-09-02
CVE-2026-79686 Dell PowerStore 处理逻辑错误漏洞 — PowerStore 500T 8.8 High 2026-09-01
CVE-2026-79684 Dell PowerStore 处理逻辑错误漏洞 — PowerStore 500T 8.8 High 2026-09-01
CVE-2026-79683 Dell PowerStore 处理逻辑错误漏洞 — PowerStore 500T 8.8 High 2026-09-01
CVE-2026-82855 Kerberosmansour Hulumi 处理逻辑错误漏洞 — policies 9.8 Critical 2026-08-31
CVE-2026-82474 Sudo Project Sudo 处理逻辑错误漏洞 — sudo 7.8 High 2026-08-29
CVE-2026-79988 Craft CMS 处理逻辑错误漏洞 — cms 8.7 High 2026-08-27
CVE-2026-80198 Kimai 处理逻辑错误漏洞 — kimai 7.5 High 2026-08-25
CVE-2026-79006 Google Chrome 处理逻辑错误漏洞 — Chrome - - 2026-08-25
CVE-2026-47624 NVIDIA DGX Spark 处理逻辑错误漏洞 — DGX Spark 6.0 Medium 2026-08-25
CVE-2026-79774 Winter CMS Winter 处理逻辑错误漏洞 — winter 8.4 High 2026-08-25
CVE-2026-54073 VeraCrypt 处理逻辑错误漏洞 — VeraCrypt 4.6 Medium 2026-08-21
CVE-2026-76827 Redhat Advanced Cluster Management 处理逻辑错误漏洞 — Red Hat Advanced Cluster Management for Kubernetes 2.11 6.8 Medium 2026-08-19
CVE-2026-47686 Patrik Simek vm2 处理逻辑错误漏洞 — vm2 9.9 Critical 2026-08-17
CVE-2026-74896 jahlives openssl_encrypt 处理逻辑错误漏洞 — openssl_encrypt 9.8 Critical 2026-08-17
CVE-2026-74895 jahlives openssl_encrypt 处理逻辑错误漏洞 — openssl_encrypt 9.8 Critical 2026-08-17
CVE-2026-74883 jahlives openssl_encrypt 处理逻辑错误漏洞 — openssl_encrypt 8.8 High 2026-08-17
CVE-2026-74790 scriban 处理逻辑错误漏洞 — scriban 9.1 Critical 2026-08-16
CVE-2026-17079 IBM Db2 Mirror for i 处理逻辑错误漏洞 — Db2 Mirror for i 6.3 Medium 2026-08-14
CVE-2026-18428 OpenSearch Direct Query SQL查询验证绕过漏洞 — Opensearch 8.8 High 2026-08-13

CWE-693(保护机制失效) 是常见的弱点类别,本平台收录该类弱点关联的 328 条 CVE 漏洞。