CWE-650 在服务器端信任HTTP权限模型 类弱点 8 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-650 属于服务端信任 HTTP 权限方法的漏洞。服务器错误假设 GET 请求仅用于检索数据,不会引发状态变更。攻击者利用此缺陷,通过构造恶意 GET 请求触发资源修改或删除操作,从而绕过访问控制。开发者应避免在 GET 请求中执行写操作,严格区分数据读取与状态变更逻辑,确保仅使用 POST、PUT 等适当方法处理状态更新,以保障应用安全。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2024-56339 | IBM WebSphere Application Server(WAS)和IBM WebSphere Application Server Liberty 安全漏洞 — WebSphere Application Server | 3.7 | Low | 2025-08-07 |
| CVE-2025-21120 | Dell Avamar 安全漏洞 — Avamar Server | 8.3 | High | 2025-08-04 |
| CVE-2024-45282 | SAP S/4 HANA 安全漏洞 — SAP S/4 HANA (Manage Bank Statements) | 4.3 | Medium | 2024-10-08 |
| CVE-2024-45097 | IBM Aspera 安全漏洞 — Aspera Faspex | 5.9 | Medium | 2024-09-05 |
| CVE-2024-45098 | IBM Aspera 安全漏洞 — Aspera Faspex | 6.8 | Medium | 2024-09-05 |
| CVE-2024-28787 | IBM Security Verify Access 安全漏洞 — Security Verify Access Container | 8.7 | High | 2024-04-04 |
| CVE-2023-50327 | IBM PowerSC 安全漏洞 — PowerSC | 5.3 | Medium | 2024-02-02 |
| CVE-2022-38115 | SolarWinds Security Event Manager 安全漏洞 — SolarWinds SEM | 5.3 | Medium | 2022-11-23 |
CWE-650(在服务器端信任HTTP权限模型) 是常见的弱点类别,本平台收录该类弱点关联的 8 条 CVE 漏洞。