openfga 厂商相关 27 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
OpenFGA 是开源授权模型引擎,核心用于管理细粒度访问控制。其历史漏洞多涉及越权访问与身份验证绕过,部分版本存在远程代码执行风险。近期统计显示已收录 23 条 CVE,主要源于配置解析缺陷及输入验证不足。该项目强调声明式策略语言,但用户需定期更新以修复已知安全缺陷,确保权限模型在复杂场景下的完整性与安全性。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-61709 | OpenFGA 授权决策过度包含漏洞 — openfga CWE-281 | 5.3 | Medium | 2026-09-16 |
| CVE-2026-55689 | openfga 授权问题漏洞 — openfga CWE-287 | 6.8 | Medium | 2026-07-09 |
| CVE-2026-55170 | OpenFGA 输入验证错误漏洞 — openfga CWE-178 | - | - | 2026-07-09 |
| CVE-2026-48096 | OpenFGA 数据伪造问题漏洞 — openfga CWE-345 | 5.0 | Medium | 2026-06-10 |
| CVE-2026-41131 | OpenFGA 安全漏洞 — openfga CWE-863 | 5.0 | Medium | 2026-04-21 |
| CVE-2026-40293 | OpenFGA 安全漏洞 — openfga CWE-200 | 6.5 | Medium | 2026-04-17 |
| CVE-2026-34972 | OpenFGA 安全漏洞 — openfga CWE-863 | 5.0 | Medium | 2026-04-06 |
| CVE-2026-33729 | OpenFGA 安全漏洞 — openfga CWE-20 | 3.7 | - | 2026-03-27 |
| CVE-2026-24851 | OpenFGA 安全漏洞 — openfga CWE-863 | 9.8AI | Critical AI | 2026-02-06 |
| CVE-2025-64751 | OpenFGA 授权问题漏洞 — openfga CWE-285 | 9.8 | - | 2025-11-21 |
| CVE-2025-55213 | OpenFGA 安全漏洞 — openfga CWE-863 | 9.8 | - | 2025-08-18 |
| CVE-2025-48371 | OpenFGA 授权问题漏洞 — openfga CWE-285 | 9.8AI | Critical AI | 2025-05-22 |
| CVE-2025-46331 | OpenFGA 访问控制错误漏洞 — openfga CWE-284 | 9.8AI | Critical AI | 2025-04-30 |
| CVE-2025-25196 | OpenFGA 授权问题漏洞 — openfga CWE-285 | 8.1 | - | 2025-02-19 |
| CVE-2024-56323 | OpenFGA 授权问题漏洞 — openfga CWE-285 | 9.8 | - | 2025-01-13 |
| CVE-2024-42473 | OpenFGA 安全漏洞 — openfga CWE-863 | 7.5 | High | 2024-08-09 |
| CVE-2024-31452 | OpenFGA 安全漏洞 — openfga CWE-863 | 8.1 | High | 2024-04-16 |
| CVE-2024-23820 | OpenFGA 安全漏洞 — openfga CWE-770 | 5.3 | Medium | 2024-01-26 |
| CVE-2023-45810 | OpenFGA 资源管理错误漏洞 — openfga CWE-400 | 5.3 | Medium | 2023-10-17 |
| CVE-2023-43645 | OpenFGA 安全漏洞 — openfga CWE-835 | 5.9 | Medium | 2023-09-26 |
| CVE-2023-40579 | OpenFGA 访问控制错误漏洞 — openfga CWE-284 | 6.5 | Medium | 2023-08-25 |
| CVE-2023-35933 | OpenFGA 安全漏洞 — openfga CWE-835 | 5.9 | Medium | 2023-06-26 |
| CVE-2022-23542 | OpenFGA 授权问题漏洞 — openfga CWE-285 | 7.7 | High | 2022-12-20 |
| CVE-2022-39352 | OpenFGA 安全漏洞 — openfga CWE-863 | 4.8 | Medium | 2022-11-08 |
| CVE-2022-39342 | OpenFGA 安全漏洞 — openfga CWE-285 | 5.9 | Medium | 2022-10-25 |
| CVE-2022-39341 | OpenFGA 安全漏洞 — openfga CWE-285 | 5.9 | Medium | 2022-10-25 |
| CVE-2022-39340 | OpenFGA 安全漏洞 — openfga CWE-285 | 5.3 | Medium | 2022-10-25 |
本页汇总了 openfga 厂商截至目前公开的全部 27 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。