CWE-598 通过GET请求中的查询字符串导致的信息暴露 类弱点 68 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-598 指 Web 应用通过 HTTP 请求处理数据时,将敏感信息置于查询字符串中。攻击者常利用浏览器历史记录、服务器日志或代理工具截获这些明文参数,从而窃取凭证或隐私数据。开发者应避免在 URL 参数中传递敏感内容,改用 POST 请求体传输,并对必要参数进行加密处理,同时配置服务器日志屏蔽敏感字段,以保障数据安全。
CWE-598(通过GET请求中的查询字符串导致的信息暴露) 是常见的弱点类别,本平台收录该类弱点关联的 68 条 CVE 漏洞。