CWE-863 授权机制不正确 类弱点 1383 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-863属于授权检查缺陷,指系统在验证用户访问权限时未能正确执行检查逻辑。攻击者通常利用此漏洞,通过构造恶意请求或篡改参数,绕过权限控制以访问未授权资源或执行敏感操作。开发者应避免此问题,需确保在关键操作前严格验证用户身份与权限,采用最小权限原则,并实施集中式的授权管理,防止逻辑绕过或硬编码错误。
$role = $_COOKIES['role']; if (!$role) { $role = getRole('user'); if ($role) { // save the cookie to send out in future responses setcookie("role", $role, time()+60*60*2); } else{ ShowLoginScreen(); die("\n"); } } if ($role == 'Reader') { DisplayMedicalHistory($_POST['patient_ID']); } else{ die("You are not Authorized to view this record\n"); }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2021-24917 | WordPress 插件 安全漏洞 — WPS Hide Login | 7.5 | - | 2021-12-06 |
| CVE-2021-43560 | Moodle 权限许可和访问控制问题漏洞 — moodle | 5.3 | - | 2021-11-22 |
| CVE-2021-43553 | OSIsoft PI Vision 安全漏洞 — PI Vision | 3.1 | Low | 2021-11-17 |
| CVE-2021-24851 | WordPress 安全漏洞 — Insert Pages | 4.3 | - | 2021-11-17 |
| CVE-2021-40504 | SAP NetWeaver Application Server 权限许可和访问控制问题漏洞 — SAP NetWeaver AS for ABAP and ABAP Platform | - | - | 2021-11-10 |
| CVE-2021-42026 | Siemens Mendix 安全漏洞 — Mendix Applications using Mendix 8 | 4.3 | - | 2021-11-09 |
| CVE-2021-42025 | Siemens Mendix 安全漏洞 — Mendix Applications using Mendix 8 | 6.5 | - | 2021-11-09 |
| CVE-2021-24788 | Wordpress plugin Batch Cat 安全漏洞 — Batch Cat | 6.5 | - | 2021-11-08 |
| CVE-2021-24783 | WordPress 插件访问控制错误漏洞 — Post Expirator: Automatically Unpublish WordPress Posts | 6.5 | - | 2021-11-08 |
| CVE-2021-41230 | Pomerium 安全漏洞 — pomerium | 5.3 | Medium | 2021-11-05 |
| CVE-2021-24770 | WordPress 访问控制错误漏洞 — Stylish Price List | 6.5 | - | 2021-11-01 |
| CVE-2021-24757 | WordPress 访问控制错误漏洞 — Stylish Price List | 7.5 | - | 2021-11-01 |
| CVE-2021-24742 | WordPress 访问控制错误漏洞 — Logo Slider and Showcase | 6.5 | - | 2021-11-01 |
| CVE-2021-24717 | WordPress 安全漏洞 — AutomatorWP | 8.8 | - | 2021-11-01 |
| CVE-2021-41189 | DuraSpace 安全漏洞 — DSpace | 7.2 | High | 2021-10-29 |
| CVE-2021-39321 | WordPress 安全漏洞 — Sassy Social Share | 8.8 | High | 2021-10-21 |
| CVE-2021-24652 | WordPress 插件 访问控制错误漏洞 — PostX – Gutenberg Blocks for Post Grid | 6.5 | - | 2021-09-27 |
| CVE-2021-34647 | WordPress 插件 安全漏洞 — Ninja Forms | 6.5 | Medium | 2021-09-22 |
| CVE-2021-34648 | WordPress 插件 安全漏洞 — Ninja Forms | 6.4 | Medium | 2021-09-22 |
| CVE-2021-39206 | Caleb Doxsey pomerium 安全漏洞 — pomerium | 8.6 | High | 2021-09-09 |
| CVE-2021-38312 | WordPress 插件安全漏洞 — Gutenberg Template Library & Redux Framework | 7.1 | High | 2021-09-02 |
| CVE-2021-36039 | Magento Commerce 授权问题漏洞 — Magento Commerce | 6.5 | Medium | 2021-09-01 |
| CVE-2021-39156 | D-Link DIR-816 A2 安全漏洞 — istio | 8.1 | High | 2021-08-24 |
| CVE-2020-28397 | Siemens SIMATIC S7-1500 CPU和SIMATIC S7-1500 授权问题漏洞 — SIMATIC Drive Controller family | 7.5 | - | 2021-08-10 |
| CVE-2021-33718 | Siemens Mendix 安全漏洞 — Mendix Applications using Mendix 7 | 5.3 | - | 2021-07-13 |
| CVE-2021-24405 | WordPress plugin Easy Cookies Policy 安全漏洞 — Easy Cookies Policy | 8.5 | - | 2021-07-06 |
| CVE-2021-32701 | ORY Oathkeeper 安全漏洞 — oathkeeper | 7.5 | High | 2021-06-22 |
| CVE-2010-2525 | Red Hat GFS2 安全漏洞 — kernel | 7.8 | - | 2021-06-22 |
| CVE-2010-1435 | Joomla 权限许可和访问控制问题漏洞 — Joomla | 9.8 | - | 2021-06-21 |
| CVE-2021-24379 | WordPress 访问控制错误漏洞 — Comments Like Dislike | 5.3 | - | 2021-06-21 |
CWE-863(授权机制不正确) 是常见的弱点类别,本平台收录该类弱点关联的 1383 条 CVE 漏洞。