CWE-644 对HTTP头部进行脚本语法转义处理不恰当 类弱点 45 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-644属于HTTP头注入漏洞,指产品未正确净化HTTP头中的脚本语法。攻击者常通过构造恶意HTTP头,利用浏览器组件(如Flash)执行跨站脚本攻击,窃取用户数据或劫持会话。开发者应避免将用户可控数据直接写入HTTP头,需对输入进行严格过滤与编码,确保特殊字符被正确转义,从而阻断恶意脚本的执行路径,保障应用安全。
response.addHeader(HEADER_NAME, untrustedRawInputData);CWE-644(对HTTP头部进行脚本语法转义处理不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 45 条 CVE 漏洞。