CWE-647 使用未经净化的URL路径进行授权决策 类弱点 6 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-647 属于授权决策漏洞。当应用基于 URL 进行权限控制却未规范化路径时,攻击者可利用非标准 URL 格式(如大小写混淆、双斜杠或编码变体)绕过检查,访问受限资源。开发者应避免直接信任原始 URL,需在授权前强制转换为规范格式,确保所有路径变体均经过统一校验,从而消除因解析差异导致的安全盲区。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-9909 | Red Hat Ansible Automation Platform 安全漏洞 — Red Hat Ansible Automation Platform 2.5 for RHEL 8 | 6.7 | Medium | 2026-02-27 |
| CVE-2025-66202 | Astro 安全漏洞 — astro | 6.5 | Medium | 2025-12-08 |
| CVE-2025-64500 | Symfony 安全漏洞 — symfony | 7.3 | High | 2025-11-12 |
| CVE-2025-47241 | Browser Use 安全漏洞 — browser-use | 4.0 | Medium | 2025-05-03 |
| CVE-2025-43916 | Sonos api.sonos.com 安全漏洞 — api.sonos.com | 3.4 | Low | 2025-04-21 |
| CVE-2022-43939 | Hitachi Vantara Pentaho Business Analytics Server 安全漏洞 — Pentaho Business Analytics Server | 8.6 | High | 2023-04-03 |
CWE-647(使用未经净化的URL路径进行授权决策) 是常见的弱点类别,本平台收录该类弱点关联的 6 条 CVE 漏洞。