CWE-767 通过公开方法可访问到关键的私有数据 类弱点 4 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-767指通过公共方法访问关键私有变量,属于访问控制缺陷。攻击者利用公共接口读取敏感数据或篡改变量值,破坏代码内部假设并引发逻辑错误。开发者应避免暴露私有成员,通过封装限制访问权限,或在公共方法中加入严格的输入验证与状态检查,确保变量状态符合预期,从而防止信息泄露及后续攻击。
private: float price; public: void changePrice(float newPrice) { price = newPrice; }public class Client { private int UID; public int PID; private String userName; public Client(String userName){ PID = getDefaultProfileID(); UID = mapUserNametoUID( userName ); this.userName = userName; } public void setPID(int ID) { UID = ID; } }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2024-36463 | Zabbix 安全漏洞 — Zabbix | 6.5 | Medium | 2024-11-26 |
| CVE-2024-34162 | Sharp MFP 安全漏洞 — Multiple MFPs (multifunction printers) | 5.3 | Medium | 2024-11-26 |
| CVE-2020-26868 | ARC Informatique PcVue 安全漏洞 — PcVue | 7.5 | High | 2020-10-12 |
| CVE-2016-8380 | Phoenix Contact ILC PLC 授权问题漏洞 — Phoenix Contact ILC PLCs | 7.3 | - | 2018-04-05 |
CWE-767(通过公开方法可访问到关键的私有数据) 是常见的弱点类别,本平台收录该类弱点关联的 4 条 CVE 漏洞。