CWE-863 授权机制不正确 类弱点 2077 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-863属于授权检查缺陷,指系统在验证用户访问权限时未能正确执行检查逻辑。攻击者通常利用此漏洞,通过构造恶意请求或篡改参数,绕过权限控制以访问未授权资源或执行敏感操作。开发者应避免此问题,需确保在关键操作前严格验证用户身份与权限,采用最小权限原则,并实施集中式的授权管理,防止逻辑绕过或硬编码错误。
$role = $_COOKIES['role']; if (!$role) { $role = getRole('user'); if ($role) { // save the cookie to send out in future responses setcookie("role", $role, time()+60*60*2); } else{ ShowLoginScreen(); die("\n"); } } if ($role == 'Reader') { DisplayMedicalHistory($_POST['patient_ID']); } else{ die("You are not Authorized to view this record\n"); }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2023-46241 | Discourse 安全漏洞 — discourse-microsoft-auth | 9.1 | Critical | 2024-02-21 |
| CVE-2024-25604 | Liferay Portal和Liferay DXP 安全漏洞 — Portal | 6.5 | Medium | 2024-02-20 |
| CVE-2024-25149 | Liferay Portal和Liferay DXP 安全漏洞 — Portal | 5.4 | Medium | 2024-02-20 |
| CVE-2024-1482 | GitHub Enterprise Server 安全漏洞 — Enterprise Server | 7.1 | High | 2024-02-14 |
| CVE-2024-24966 | F5 F5OS 安全漏洞 — F5OS - Appliance | 6.2 | Medium | 2024-02-14 |
| CVE-2023-6152 | Grafana 安全漏洞 — Grafana | 5.4 | Medium | 2024-02-13 |
| CVE-2024-24774 | Mattermost 安全漏洞 — Mattermost | 3.4 | Low | 2024-02-09 |
| CVE-2023-43609 | Emerson Rosemount GC370XA、GC700XA、GC1500XA 安全漏洞 — Rosemount GC370XA | 6.9 | Medium | 2024-02-09 |
| CVE-2023-51761 | Emerson Rosemount GC370XA、GC700XA、GC1500XA 授权问题漏洞 — Rosemount GC370XA | 8.3 | High | 2024-02-09 |
| CVE-2023-6564 | GitLab Enterprise Edition 安全漏洞 — GitLab | 6.5 | Medium | 2024-02-08 |
| CVE-2024-22208 | phpMyFAQ 安全漏洞 — phpMyFAQ | 6.5 | Medium | 2024-02-05 |
| CVE-2023-32967 | QNAP 多款产品 安全漏洞 — QuTScloud | 5.0 | Medium | 2024-02-02 |
| CVE-2023-47142 | IBM Tivoli Application Dependency Discovery Manager 权限许可和访问控制问题漏洞 — Tivoli Application Dependency Discovery Manager | 7.5 | High | 2024-02-02 |
| CVE-2024-24573 | facileManager 安全漏洞 — facileManager | 8.8 | High | 2024-01-31 |
| CVE-2024-23653 | BuildKit 安全漏洞 — buildkit | 9.8 | Critical | 2024-01-31 |
| CVE-2023-49783 | SilverStripe Admin 安全漏洞 — silverstripe-admin | 4.3 | Medium | 2024-01-23 |
| CVE-2023-44401 | Silverstripe CMS GraphQL Server 安全漏洞 — silverstripe-graphql | 5.3 | Medium | 2024-01-23 |
| CVE-2024-23329 | changedetection.io 安全漏洞 — changedetection.io | 3.7 | Low | 2024-01-19 |
| CVE-2023-4812 | GitLab 安全漏洞 — GitLab | 7.6 | High | 2024-01-12 |
| CVE-2023-5356 | GitLab 安全漏洞 — GitLab | 7.3 | High | 2024-01-12 |
| CVE-2024-21736 | SAP S/4HANA 授权问题漏洞 — SAP S/4HANA Finance (Advanced Payment Management) | 6.4 | Medium | 2024-01-09 |
| CVE-2024-21735 | SAP LT Replication Server 授权问题漏洞 — SAP LT Replication Server | 7.3 | High | 2024-01-09 |
| CVE-2023-52077 | Nexkey 安全漏洞 — nexkey | 8.9 | High | 2023-12-27 |
| CVE-2023-51649 | Nautobot 安全漏洞 — nautobot | 3.5 | Low | 2023-12-22 |
| CVE-2023-51380 | GitHub Enterprise Server 安全漏洞 — Enterprise Server | 2.7 | Low | 2023-12-21 |
| CVE-2023-51379 | GitHub Enterprise Server 安全漏洞 — Enterprise Server | 4.9 | Medium | 2023-12-21 |
| CVE-2023-50732 | XWiki Platform 安全漏洞 — xwiki-platform | 8.3 | High | 2023-12-21 |
| CVE-2023-49734 | Apache Superset 安全漏洞 — Apache Superset | 7.7 | High | 2023-12-19 |
| CVE-2023-41314 | Apache Doris 安全漏洞 — Apache Doris | 9.1AI | Critical AI | 2023-12-18 |
| CVE-2023-3511 | GitLab 安全漏洞 — GitLab | 2.0 | Low | 2023-12-15 |
CWE-863(授权机制不正确) 是常见的弱点类别,本平台收录该类弱点关联的 2077 条 CVE 漏洞。