CWE-863 授权机制不正确 类弱点 2077 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-863属于授权检查缺陷,指系统在验证用户访问权限时未能正确执行检查逻辑。攻击者通常利用此漏洞,通过构造恶意请求或篡改参数,绕过权限控制以访问未授权资源或执行敏感操作。开发者应避免此问题,需确保在关键操作前严格验证用户身份与权限,采用最小权限原则,并实施集中式的授权管理,防止逻辑绕过或硬编码错误。
$role = $_COOKIES['role']; if (!$role) { $role = getRole('user'); if ($role) { // save the cookie to send out in future responses setcookie("role", $role, time()+60*60*2); } else{ ShowLoginScreen(); die("\n"); } } if ($role == 'Reader') { DisplayMedicalHistory($_POST['patient_ID']); } else{ die("You are not Authorized to view this record\n"); }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2016-9575 | Red Hat FreeIPA 安全漏洞 — ipa | 7.6 | - | 2018-03-13 |
| CVE-2017-18095 | Atlassian Crucible 授权问题漏洞 — Crucible | 6.5 | - | 2018-02-19 |
| CVE-2017-16858 | Atlassian Crowd crowd-application插件模块安全漏洞 — Crowd | 6.8 | - | 2018-01-31 |
| CVE-2017-15091 | PowerDNS Authoritative API组件安全漏洞 — PowerDNS Authoritative | 7.1 | - | 2018-01-23 |
| CVE-2017-12197 | libpam4j 安全漏洞 — libpam4j | 8.1 | - | 2018-01-18 |
| CVE-2017-0910 | Zulip Server invitation系统安全漏洞 — Zulip Server | 8.8 | - | 2017-11-27 |
| CVE-2017-7505 | Foreman 安全漏洞 — foreman | 8.1 | - | 2017-05-26 |
CWE-863(授权机制不正确) 是常见的弱点类别,本平台收录该类弱点关联的 2077 条 CVE 漏洞。