CWE-472 对假设不可变Web参数的外部可控制 类弱点 133 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-472指外部控制假设不可变Web参数漏洞。攻击者常通过修改隐藏表单字段、Cookie或URL参数,篡改本应固定的关键数据。开发者应避免依赖客户端数据,对任何输入进行服务端严格验证,确保业务逻辑不受用户可控参数影响,从而防止数据被恶意修改。
String accountID = request.getParameter("accountID"); User user = getUserFromID(Long.parseLong(accountID));<input type="hidden"| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-7656 | Google Chrome 安全漏洞 — Chrome | 8.8 | - | 2025-07-15 |
| CVE-2025-6191 | Google chrome 安全漏洞 — Chrome | 8.8AI | HighAI | 2025-06-18 |
| CVE-2025-43002 | SAP S4CORE 安全漏洞 — SAP S4/HANA (OData meta-data property) | 4.3 | Medium | 2025-05-13 |
| CVE-2025-47817 | Checkmate 安全漏洞 — Checkmate | 8.8 | High | 2025-05-10 |
| CVE-2025-35939 | Craft CMS 安全漏洞 — CMS | 5.3 | Medium | 2025-05-07 |
| CVE-2025-47245 | Checkmate 安全漏洞 — Checkmate | 8.1 | High | 2025-05-03 |
| CVE-2025-3743 | WordPress plugin Upsell Funnel Builder for WooCommerce 安全漏洞 — Upsell Funnel Builder for WooCommerce – Create Upsells, Cross-Sells, Order Bumps, Frequently Bought, and Popups. | 5.3 | Medium | 2025-04-25 |
| CVE-2025-3530 | WordPress plugin Simple Shopping Cart 安全漏洞 — Simple Shopping Cart | 7.5 | High | 2025-04-23 |
| CVE-2025-31327 | SAP Field Logistics Manage Logistics 安全漏洞 — SAP Field Logistics | 4.3 | Medium | 2025-04-22 |
| CVE-2025-32816 | CourseLit 安全漏洞 — CourseLit | 3.1 | Low | 2025-04-11 |
| CVE-2025-31333 | SAP S4CORE 安全漏洞 — SAP S4CORE entity | 4.3 | Medium | 2025-04-08 |
| CVE-2025-30152 | PayPal Plugin 安全漏洞 — PayPalPlugin | 6.5 | Medium | 2025-03-19 |
| CVE-2025-30236 | Shearwater SecurEnvoy SecurAccess Enrol 安全漏洞 — SecurAccess | 8.6 | High | 2025-03-19 |
| CVE-2025-29788 | PayPal Plugin 安全漏洞 — PayPalPlugin | 6.5 | Medium | 2025-03-17 |
| CVE-2025-26312 | SendQuick Entera 安全漏洞 — Entera | 9.1 | - | 2025-03-14 |
| CVE-2025-27893 | Archer Platform 安全漏洞 — Archer | 1.8 | Low | 2025-03-11 |
| CVE-2025-0436 | Google Chrome 安全漏洞 — Chrome | 8.8 | - | 2025-01-15 |
| CVE-2025-22384 | Optimizely Configured Commerce 安全漏洞 — n/a | 5.3 | - | 2025-01-04 |
| CVE-2024-50703 | TeamPass 安全漏洞 — TeamPass | 5.4 | Medium | 2024-12-30 |
| CVE-2024-12123 | Issuetrak 安全漏洞 — Issuetrak | 4.3 | - | 2024-12-04 |
| CVE-2024-7025 | Microsoft Edge 安全漏洞 — Chrome | 8.8 | - | 2024-11-27 |
| CVE-2024-9123 | Google Chrome 安全漏洞 — Chrome | 8.8AI | HighAI | 2024-09-24 |
| CVE-2024-6010 | WordPress plugin Cost Calculator Builder PRO 安全漏洞 — Cost Calculator Builder PRO | 5.3 | Medium | 2024-09-07 |
| CVE-2023-38520 | WordPress plugin Pinpoint Booking System 安全漏洞 — Pinpoint Booking System | 6.5 | Medium | 2024-06-04 |
| CVE-2023-24373 | WordPress plugin Booking calendar, Appointment Booking System 安全漏洞 — Booking calendar, Appointment Booking System | 3.7 | Low | 2024-06-03 |
| CVE-2024-3649 | WordPress plugin Contact Form by WPForms 安全漏洞 — WPForms – Easy Form Builder for WordPress – Contact Forms, Payment Forms, Surveys, & More | 5.3 | Medium | 2024-05-02 |
| CVE-2024-25153 | FileCatalyst Workflow Web Portal 安全漏洞 — FileCatalyst | 9.8 | Critical | 2024-03-13 |
| CVE-2023-28512 | IBM Watson CP4D Data Stores 安全漏洞 — Watson CP4D Data Stores | 5.9 | Medium | 2024-03-03 |
| CVE-2024-22049 | httparty 安全漏洞 | 6.5AI | MediumAI | 2024-01-04 |
| CVE-2022-30597 | Moodle 安全漏洞 — moodle | 5.3 | - | 2022-05-18 |
CWE-472(对假设不可变Web参数的外部可控制) 是常见的弱点类别,本平台收录该类弱点关联的 133 条 CVE 漏洞。