CWE-863 授权机制不正确 类弱点 2077 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-863属于授权检查缺陷,指系统在验证用户访问权限时未能正确执行检查逻辑。攻击者通常利用此漏洞,通过构造恶意请求或篡改参数,绕过权限控制以访问未授权资源或执行敏感操作。开发者应避免此问题,需确保在关键操作前严格验证用户身份与权限,采用最小权限原则,并实施集中式的授权管理,防止逻辑绕过或硬编码错误。
$role = $_COOKIES['role']; if (!$role) { $role = getRole('user'); if ($role) { // save the cookie to send out in future responses setcookie("role", $role, time()+60*60*2); } else{ ShowLoginScreen(); die("\n"); } } if ($role == 'Reader') { DisplayMedicalHistory($_POST['patient_ID']); } else{ die("You are not Authorized to view this record\n"); }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2023-6837 | WSO2 API Manager 安全漏洞 — WSO2 API Manager | 8.5 | High | 2023-12-15 |
| CVE-2023-45185 | IBM i 代码问题漏洞 — i Access Client Solutions | 7.4 | High | 2023-12-14 |
| CVE-2023-49273 | Umbraco 安全漏洞 — Umbraco-CMS | 5.4 | Medium | 2023-12-12 |
| CVE-2023-48227 | Umbraco 安全漏洞 — Umbraco-CMS | 4.3 | Medium | 2023-12-12 |
| CVE-2023-6542 | SAP Emarsys SDK 安全漏洞 — SAP EMARSYS SDK ANDROID | 7.1 | High | 2023-12-12 |
| CVE-2023-3443 | GitLab 安全漏洞 — GitLab | 3.1 | Low | 2023-12-01 |
| CVE-2023-3964 | GitLab 安全漏洞 — GitLab | 4.3 | Medium | 2023-12-01 |
| CVE-2023-4317 | GitLab 安全漏洞 — GitLab | 4.3 | Medium | 2023-12-01 |
| CVE-2023-4658 | GitLab 安全漏洞 — GitLab | 3.1 | Low | 2023-12-01 |
| CVE-2023-5995 | GitLab 安全漏洞 — GitLab | 4.4 | Medium | 2023-12-01 |
| CVE-2023-47827 | WordPress Plugin Events Addon for Elementor 安全漏洞 — Events Addon for Elementor | 6.5 | Medium | 2023-11-30 |
| CVE-2023-40610 | Apache Superset 安全漏洞 — Apache Superset | 6.3 | Medium | 2023-11-27 |
| CVE-2023-48712 | Warpgate 安全漏洞 — warpgate | 7.1 | High | 2023-11-24 |
| CVE-2023-5553 | AXIS OS 安全漏洞 — AXIS OS | 7.6 | High | 2023-11-21 |
| CVE-2023-48218 | Strapi 安全漏洞 — strapi-plugin-protected-populate | 5.3 | Medium | 2023-11-20 |
| CVE-2023-3379 | WAGO PFC100 安全漏洞 — Compact Controller 100 (751-9301) | 5.3 | Medium | 2023-11-20 |
| CVE-2022-40681 | Fortinet FortiClient 安全漏洞 — FortiClientWindows | 7.1 | High | 2023-11-14 |
| CVE-2023-31403 | SAP Business One 访问控制错误漏洞 — SAP Business One | 9.6 | Critical | 2023-11-14 |
| CVE-2023-47037 | Apache Airflow 安全漏洞 — Apache Airflow | 5.4 | - | 2023-11-12 |
| CVE-2023-4379 | GitLab Enterprise Edition 安全漏洞 — GitLab | 8.1 | High | 2023-11-09 |
| CVE-2023-46244 | XWiki Platform 安全漏洞 — xwiki-platform | 9.1 | Critical | 2023-11-07 |
| CVE-2023-46139 | KernelSU 安全漏洞 — KernelSU | 5.0 | Medium | 2023-10-30 |
| CVE-2023-38218 | Adobe Commerce 安全漏洞 — Adobe Commerce | 8.8 | High | 2023-10-13 |
| CVE-2023-41882 | vantage6 代码问题漏洞 — vantage6 | 5.4 | Medium | 2023-10-11 |
| CVE-2023-28635 | vantage6 代码问题漏洞 — vantage6 | 5.4 | Medium | 2023-10-11 |
| CVE-2023-5521 | kernelsu 安全漏洞 — tiann/kernelsu | 8.3 | - | 2023-10-11 |
| CVE-2023-36556 | Fortinet FortiMail 安全漏洞 — FortiMail | 8.6 | High | 2023-10-10 |
| CVE-2022-3248 | Kubernetes 安全漏洞 — kubernetes | 4.4 | Medium | 2023-10-05 |
| CVE-2023-4997 | ProIntegra Uptime DC 安全漏洞 — UptimeDC | 8.8 | High | 2023-10-04 |
| CVE-2023-5106 | GitLab Enterprise Edition 安全漏洞 — GitLab | 8.2 | High | 2023-10-02 |
CWE-863(授权机制不正确) 是常见的弱点类别,本平台收录该类弱点关联的 2077 条 CVE 漏洞。