目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-598 通过GET请求中的查询字符串导致的信息暴露 类漏洞列表 75

CWE-598 通过GET请求中的查询字符串导致的信息暴露 类弱点 75 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-598 指 Web 应用通过 HTTP 请求处理数据时,将敏感信息置于查询字符串中。攻击者常利用浏览器历史记录、服务器日志或代理工具截获这些明文参数,从而窃取凭证或隐私数据。开发者应避免在 URL 参数中传递敏感内容,改用 POST 请求体传输,并对必要参数进行加密处理,同时配置服务器日志屏蔽敏感字段,以保障数据安全。

MITRE CWE 官方描述
CWE:CWE-598 Use of HTTP Request With Sensitive Query String(使用包含敏感查询字符串的 HTTP 请求) 英文:The web application uses an HTTP method to process a request, but the request includes sensitive information in the query string.
常见影响 (1)
Confidentiality Read Application Data
At a minimum, attackers can garner information from query strings that can be utilized in escalating their method of attack, such as information about the internal workings of the application or database column names. Successful exploitation of query string parameter vulner…
缓解措施 (1)
Implementation When sending sensitive information, only include it in the request body or request headers instead of the query string. This may require avoiding use of GET requests.
CVE ID 标题 CVSS 风险等级 Published
CVE-2026-50157 Auth0 Symfony SDK 认证绕过漏洞 — symfony 6.5 Medium 2026-09-14
CVE-2026-88897 Flextype 信息泄露漏洞 — flextype 5.9 Medium 2026-09-10
CVE-2026-61614 SolidInvoice 信息泄露漏洞 — SolidInvoice 5.9 Medium 2026-09-04
CVE-2026-82181 Le-yan Medical Practice Management System 信息泄露漏洞 — Medical Practice Management System 5.5 Medium 2026-08-28
CVE-2026-76179 Ebyte NE2-D11 Firmware 信息泄露漏洞 — Ebyte NA111-M Firmware 9.8 Critical 2026-08-27
CVE-2026-63408 Grav API Plugin 信息泄露漏洞 — grav-plugin-api 7.5 High 2026-08-19
CVE-2026-74880 jahlives openssl_encrypt 信息泄露漏洞 — openssl_encrypt 9.8 Critical 2026-08-17
CVE-2026-66832 Quanovate Mira Firmware 信息泄露漏洞 — Mira Firmware 6.5 Medium 2026-08-11
CVE-2026-14838 Bilin Software and Informatics Consultancy HUMANIST Digital Human Resources 信息泄露漏洞 — HUMANIST Digital Human Resources 7.4 High 2026-08-04
CVE-2026-47768 Forgekeep nebula-mesh 信息泄露漏洞 — nebula-mesh 5.5 Medium 2026-07-28
CVE-2026-16207 django-tastypie 信息泄露漏洞 — django-tastypie 3.7 Low 2026-07-19
CVE-2026-15322 IBM Engineering AI Hub 日志信息泄露漏洞 — Engineering AI Hub 7.5 High 2026-07-17
CVE-2026-9592 SEPPmail Secure Email Gateway & SEPPmail Cloud 信息泄露漏洞 — SEPPmail Secure Email Gateway & SEPPmail Cloud - - 2026-07-17
CVE-2026-62386 getgrav Grav 信息泄露漏洞 — grav 7.5 High 2026-07-17
CVE-2026-58656 Grav 信息泄露漏洞 — grav 7.5 High 2026-07-08
CVE-2026-10078 Red Hat Quay 安全漏洞 — Red Hat Quay 3 2.7 Low 2026-05-29
CVE-2026-44883 Portainer 安全漏洞 — portainer - - 2026-05-28
CVE-2026-2237 Synology DSM 安全漏洞 — Storage Manager 6.2 Medium 2026-05-27
CVE-2025-62317 HCL AION 安全漏洞 — AION 2.6 Low 2026-05-14
CVE-2026-43875 WWBN AVideo 安全漏洞 — AVideo 6.8 Medium 2026-05-11
CVE-2026-34020 Apache OpenMeetings 安全漏洞 — Apache OpenMeetings 7.5AI High AI 2026-04-09
CVE-2026-25118 immich 安全漏洞 — immich 8.1AI High AI 2026-04-03
CVE-2026-33620 pinchtab 安全漏洞 — pinchtab 4.3 Medium 2026-03-26
CVE-2025-14808 IBM InfoSphere Information Server 安全漏洞 — InfoSphere Information Server 3.1 Low 2026-03-25
CVE-2026-31381 Gainsight Assist 安全漏洞 — Gainsight Assist 5.3 Medium 2026-03-20
CVE-2025-14811 IBM Sterling Partner Engagement Manager 安全漏洞 — Sterling Partner Engagement Manager 3.1 Low 2026-03-13
CVE-2025-13219 IBM Aspera Orchestrator 安全漏洞 — Aspera Orchestrator 5.9 Medium 2026-03-10
CVE-2025-41772 MBS多款产品 安全漏洞 — UBR-01 Mk II 7.5 High 2026-03-09
CVE-2026-26196 Gogs 安全漏洞 — gogs 5.3 - 2026-03-05
CVE-2026-23846 Tugtainer 安全漏洞 — tugtainer 8.1 High 2026-01-19

CWE-598(通过GET请求中的查询字符串导致的信息暴露) 是常见的弱点类别,本平台收录该类弱点关联的 75 条 CVE 漏洞。