CWE-642 对关键状态数据的外部可控制 类弱点 13 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-642 指外部控制关键状态数据漏洞,属于安全配置缺陷。攻击者通过篡改存储在可访问位置的用户或系统关键状态信息,绕过预期逻辑以执行未授权操作或访问敏感资源。开发者应避免将此类数据置于公共可写区域,实施严格的访问控制与完整性校验,确保状态变更仅由可信内部流程触发,从而防止恶意修改。
Cookie[] cookies = request.getCookies(); for (int i =0; i< cookies.length; i++) { Cookie c = cookies[i]; if (c.getName().equals("authenticated") && Boolean.TRUE.equals(c.getValue())) { authenticated = true; } }String rName = request.getParameter("reportName"); File rFile = new File("/usr/local/apfr/reports/" + rName); ... rFile.delete();| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-49090 | Matrix 安全漏洞 — Matrix specification | 7.1 | High | 2025-10-02 |
| CVE-2024-58265 | snow crate 安全漏洞 — snow | 3.1 | Low | 2025-07-27 |
| CVE-2025-54566 | QEMU 安全漏洞 — QEMU | 4.2 | Medium | 2025-07-25 |
| CVE-2024-8754 | GitLab 安全漏洞 — GitLab | 6.4 | Medium | 2024-09-12 |
| CVE-2024-22387 | Gallagher Controller 6000和Gallagher Controller 7000 安全漏洞 — Controller 6000 and Controller 7000 | 6.8 | Medium | 2024-07-11 |
| CVE-2023-0575 | Yugabyte YugabyteDB Managed 安全漏洞 — YugabyteDB | 7.2 | High | 2023-02-09 |
| CVE-2022-22154 | Juniper Networks Junos OS 安全漏洞 — Junos OS | 6.8 | Medium | 2022-01-19 |
| CVE-2020-27872 | NETGEAR R7450 安全漏洞 — R7450 | 8.8 | - | 2021-02-04 |
| CVE-2020-26186 | Dell Inspiron 5675 BIOS 访问控制错误漏洞 — CPG BIOS | 6.8 | Medium | 2021-01-08 |
| CVE-2020-1976 | Palo Alto Networks GlobalProtect 输入验证错误漏洞 — GlobalProtect | 4.7 | Medium | 2020-02-12 |
| CVE-2019-9496 | hostapd 授权问题漏洞 — hostapd with SAE support | 7.5 | - | 2019-04-17 |
| CVE-2018-15382 | Cisco HyperFlex Software 安全漏洞 — Cisco HyperFlex HX-Series | 8.6 | - | 2018-10-05 |
| CVE-2017-0928 | html-janitor 安全漏洞 — html-janitor node module | 5.4 | - | 2018-06-04 |
CWE-642(对关键状态数据的外部可控制) 是常见的弱点类别,本平台收录该类弱点关联的 13 条 CVE 漏洞。