目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-598 通过GET请求中的查询字符串导致的信息暴露 类漏洞列表 68

CWE-598 通过GET请求中的查询字符串导致的信息暴露 类弱点 68 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-598 指 Web 应用通过 HTTP 请求处理数据时,将敏感信息置于查询字符串中。攻击者常利用浏览器历史记录、服务器日志或代理工具截获这些明文参数,从而窃取凭证或隐私数据。开发者应避免在 URL 参数中传递敏感内容,改用 POST 请求体传输,并对必要参数进行加密处理,同时配置服务器日志屏蔽敏感字段,以保障数据安全。

MITRE CWE 官方描述
CWE:CWE-598 Use of HTTP Request With Sensitive Query String(使用包含敏感查询字符串的 HTTP 请求) 英文:The web application uses an HTTP method to process a request, but the request includes sensitive information in the query string.
常见影响 (1)
ConfidentialityRead Application Data
At a minimum, attackers can garner information from query strings that can be utilized in escalating their method of attack, such as information about the internal workings of the application or database column names. Successful exploitation of query string parameter vulner…
缓解措施 (1)
ImplementationWhen sending sensitive information, only include it in the request body or request headers instead of the query string. This may require avoiding use of GET requests.
CVE ID标题CVSS风险等级Published
CVE-2025-8997 OpenText Enterprise Security Manager 安全漏洞 — OpenText Enterprise Security Manager 7.5AIHighAI2025-08-25
CVE-2025-40742 Siemens多款产品 安全漏洞 — SIPROTEC 5 6MD84 (CP300) 5.3 Medium2025-07-08
CVE-2025-52901 FileBrowser 安全漏洞 — filebrowser 4.5 Medium2025-06-30
CVE-2025-49188 SICK Field Analytics和SICK Media Server 安全漏洞 — SICK Field Analytics 5.3 Medium2025-06-12
CVE-2025-3943 Tridium Niagara Framework和Tridium Niagara Enterprise Security 安全漏洞 — Niagara Framework 4.1 Medium2025-05-22
CVE-2024-9877 ABB多款产品 安全漏洞 — ANC 4.3 Medium2025-04-30
CVE-2025-3637 Moodle 安全漏洞 3.1 Low2025-04-25
CVE-2025-32021 Weblate 安全漏洞 — weblate 2.2 Low2025-04-15
CVE-2025-2356 BlackVue App 安全漏洞 — App 3.7 Low2025-03-17
CVE-2025-1738 Trivision NC227WF 安全漏洞 — Camera NC227WF 6.2 Medium2025-02-27
CVE-2025-26473 Outback Power Mojave Inverter 安全漏洞 — Mojave Inverter 7.5 High2025-02-13
CVE-2024-12012 Nozomi Networks TCP/IP Gateway 安全漏洞 — 130.8005 5.7 Medium2025-02-13
CVE-2025-0730 TP-LINK TL-SG108E 安全漏洞 — TL-SG108E 3.7 Low2025-01-27
CVE-2025-22387 Optimizely Configured Commerce 安全漏洞 — n/a 8.2 -2025-01-04
CVE-2024-41738 IBM TXSeries for Multiplatforms 安全漏洞 — TXSeries for Multiplatforms 5.9 Medium2024-11-01
CVE-2024-38863 Checkmk 安全漏洞 — Checkmk 6.5AIMediumAI2024-10-14
CVE-2024-32931 Johnson Controls exacqVision Web Service 安全漏洞 — exacqVision 5.7 Medium2024-08-01
CVE-2023-50954 IBM InfoSphere Information Server 安全漏洞 — InfoSphere Information Server 4.3 Medium2024-06-30
CVE-2024-2745 Rapid7 InsightVM 安全漏洞 — InsightVM 3.3 Low2024-04-02
CVE-2023-32335 IBM Maximo Application Suite 和 IBM Maximo Application Suite 安全漏洞 — Maximo Application Suite 3.7 Low2024-03-13
CVE-2023-50328 IBM PowerSC 安全漏洞 — PowerSC 3.7 Low2024-02-02
CVE-2023-6287 tribe29 Checkmk 安全漏洞 — Checkmk Appliance 3.3 Low2023-11-27
CVE-2023-6014 MLflow 安全漏洞 — mlflow/mlflow 7.5 -2023-11-16
CVE-2023-37935 Fortinet FortiOS 安全漏洞 — FortiOS 6.5 Medium2023-10-10
CVE-2023-25524 NVIDIA Omniverse Workstation Launcher 安全漏洞 — Omniverse Workstation Launcher 4.0 Medium2023-08-03
CVE-2022-34452 Dell PowerPath Management Appliance 安全漏洞 — PowerPath Management Appliance 2.7 Low2023-02-10
CVE-2022-24414 Dell EMC CloudLink 信息泄露漏洞 — CloudLink 7.6 High2022-05-26
CVE-2022-25787 Secomea GateManager 信息泄露漏洞 — GateManager 7.5 High2022-05-04
CVE-2022-22551 DELL EMC AppSync 授权问题漏洞 — AppSync 8.3 High2022-01-21
CVE-2021-36328 Dell Emc Streaming Data Platform SQL注入漏洞 — Dell EMC Streaming Data Platform 8.8 -2021-11-30

CWE-598(通过GET请求中的查询字符串导致的信息暴露) 是常见的弱点类别,本平台收录该类弱点关联的 68 条 CVE 漏洞。