CWE-749 暴露危险的方法或函数 类弱点 138 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-749指危险方法或函数暴露,属于接口访问控制缺陷。当API包含未受限制的危险功能时,攻击者可利用该接口直接调用敏感操作,从而引发权限提升、数据泄露或系统破坏等严重后果。开发者应避免将高危功能暴露给外部,通过实施严格的身份验证、细粒度权限管理及最小权限原则,确保仅授权用户能访问特定方法,从而有效缓解此类风险。
public void removeDatabase(String databaseName) { try { Statement stmt = conn.createStatement(); stmt.execute("DROP DATABASE " + databaseName); } catch (SQLException ex) {...} }private void removeDatabase(String databaseName) { try { Statement stmt = conn.createStatement(); stmt.execute("DROP DATABASE " + databaseName); } catch (SQLException ex) {...} }// Android @Override public boolean shouldOverrideUrlLoading(WebView view, String url){ if (url.substring(0,14).equalsIgnoreCase("examplescheme:")){ if(url.substring(14,25).equalsIgnoreCase("getUserInfo")){ writeDataToView(view, UserData); return false; } else{ return true; } } }// iOS -(BOOL) webView:(UIWebView *)exWebView shouldStartLoadWithRequest:(NSURLRequest *)exRequest navigationType:(UIWebViewNavigationType)exNavigationType { NSURL *URL = [exRequest URL]; if ([[URL scheme] isEqualToString:@"exampleScheme"]) { NSString *functionString = [URL resourceSpecifier]; if ([functionString hasPrefix:@"specialFunction"]) { // Make data available back in webview. UIWebView *webView = [self writeDataToView:[URL query]]; } return NO; } return YES; }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-14494 | RealDefense SUPERAntiSpyware 安全漏洞 — SUPERAntiSpyware | 7.8AI | HighAI | 2025-12-23 |
| CVE-2025-14491 | RealDefense SUPERAntiSpyware 安全漏洞 — SUPERAntiSpyware | 7.8AI | HighAI | 2025-12-23 |
| CVE-2025-14489 | RealDefense SUPERAntiSpyware 安全漏洞 — SUPERAntiSpyware | 7.8AI | HighAI | 2025-12-23 |
| CVE-2025-14490 | RealDefense SUPERAntiSpyware 安全漏洞 — SUPERAntiSpyware | 7.8AI | HighAI | 2025-12-23 |
| CVE-2025-14488 | RealDefense SUPERAntiSpyware 安全漏洞 — SUPERAntiSpyware | 7.8AI | HighAI | 2025-12-23 |
| CVE-2025-14497 | RealDefense SUPERAntiSpyware 安全漏洞 — SUPERAntiSpyware | 7.8AI | HighAI | 2025-12-23 |
| CVE-2025-14495 | RealDefense SUPERAntiSpyware 安全漏洞 — SUPERAntiSpyware | 7.8AI | HighAI | 2025-12-23 |
| CVE-2025-14493 | RealDefense SUPERAntiSpyware 安全漏洞 — SUPERAntiSpyware | 7.8AI | HighAI | 2025-12-23 |
| CVE-2025-14496 | RealDefense SUPERAntiSpyware 安全漏洞 — SUPERAntiSpyware | 7.8AI | HighAI | 2025-12-23 |
| CVE-2025-14492 | RealDefense SUPERAntiSpyware 安全漏洞 — SUPERAntiSpyware | 7.8AI | HighAI | 2025-12-23 |
| CVE-2025-59788 | Nextcloud 安全漏洞 — Nextcloud | 6.4 | Medium | 2025-12-04 |
| CVE-2025-64443 | Docker MCP Gateway 安全漏洞 — mcp-gateway | 8.3AI | HighAI | 2025-12-03 |
| CVE-2025-47353 | Qualcomm Chipsets 安全漏洞 — Snapdragon | 7.8 | High | 2025-11-04 |
| CVE-2025-34114 | OpenBlow 安全漏洞 — OpenBlow | 6.1 | - | 2025-07-25 |
| CVE-2025-5823 | Autel MaxiCharger AC Wallbox Commercial 安全漏洞 — Autel MaxiCharger AC Wallbox Commercial | 6.5AI | MediumAI | 2025-06-25 |
| CVE-2025-5748 | WOLFBOX Level 2 EV Charger 安全漏洞 — Level 2 EV Charger | 8.0AI | HighAI | 2025-06-06 |
| CVE-2025-30359 | webpack-dev-server 安全漏洞 — webpack-dev-server | 5.3 | Medium | 2025-06-03 |
| CVE-2025-48415 | eCharge Hardy Barth cPH2和eCharge Hardy Barth cPP2 安全漏洞 — cPH2 / cPP2 charging stations | 6.8AI | MediumAI | 2025-05-21 |
| CVE-2025-43003 | SAP S/4 HANA 安全漏洞 — SAP S/4HANA (Private Cloud & On-Premise) | 6.4 | Medium | 2025-05-13 |
| CVE-2025-43955 | Convertigo 安全漏洞 — Convertigo | 2.2 | Low | 2025-04-20 |
| CVE-2025-3698 | TECNO com.transsion.carlcare 安全漏洞 — com.transsion.carlcare | 6.5AI | MediumAI | 2025-04-16 |
| CVE-2025-26651 | Microsoft Windows 安全漏洞 — Windows 11 version 22H2 | 6.5 | Medium | 2025-04-08 |
| CVE-2024-43065 | Qualcomm Chipsets 安全漏洞 — Snapdragon | 7.1 | High | 2025-04-07 |
| CVE-2024-6863 | H2O 安全漏洞 — h2oai/h2o-3 | 9.1 | - | 2025-03-20 |
| CVE-2024-12651 | PTT HGS Mobile App 安全漏洞 — HGS Mobile App | 8.5 | High | 2025-02-14 |
| CVE-2025-24361 | Nuxt 安全漏洞 — nuxt | 5.3 | Medium | 2025-01-25 |
| CVE-2024-13242 | Drupal 安全漏洞 — Swift Mailer (abandoned) | 5.3 | - | 2025-01-09 |
| CVE-2023-39470 | PaperCut NG 安全漏洞 — NG | 8.8 | - | 2024-11-22 |
| CVE-2024-51992 | Orchid 安全漏洞 — platform | 4.1 | Medium | 2024-11-11 |
| CVE-2024-47005 | Sharp MFP 安全漏洞 — Sharp Digital Full-color MFPs and Monochrome MFPs | 8.1 | High | 2024-10-25 |
CWE-749(暴露危险的方法或函数) 是常见的弱点类别,本平台收录该类弱点关联的 138 条 CVE 漏洞。