目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CWE-97 Web页面中服务端引用(SSI)转义处理不恰当 类漏洞列表 5

CWE-97 Web页面中服务端引用(SSI)转义处理不恰当 类弱点 5 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-97 属于服务端包含注入漏洞,指应用程序生成网页时未正确过滤用户可控输入。攻击者通过注入恶意 SSI 指令,诱导服务器执行任意命令或读取敏感文件,从而获取系统控制权。开发者应避免直接拼接用户输入,需对输入进行严格白名单校验,并禁用不必要的 SSI 功能,从源头阻断指令注入风险。

MITRE CWE 官方描述
CWE:CWE-97 Web 页面中服务器端包含(SSI)的不当中和 英文:产品生成一个 Web 页面,但未对可能被解释为服务器端包含(SSI)指令的用户可控输入进行中和,或中和不当。
常见影响 (1)
Confidentiality, Integrity, AvailabilityExecute Unauthorized Code or Commands
CVE ID标题CVSS风险等级Published
CVE-2023-53934 Kentico Xperience 安全漏洞 — Xperience 7.5 High2025-12-18
CVE-2025-36558 KUNBUS PiCtory 安全漏洞 — Revolution Pi PiCtory 6.1 Medium2025-05-01
CVE-2025-35996 KUNBUS PiCtory 安全漏洞 — Revolution Pi PiCtory 9.0 Critical2025-05-01
CVE-2025-21103 Dell NetWorker Management Console 安全漏洞 — NetWorker Management Console 7.8 High2025-02-17
CVE-2024-56363 APTRS 安全漏洞 — APTRS 7.8 High2024-12-23

CWE-97(Web页面中服务端引用(SSI)转义处理不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 5 条 CVE 漏洞。