CWE-602 服务端安全的客户端实施 类弱点 109 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-602 指客户端执行服务端安全机制的漏洞,属于逻辑设计缺陷。攻击者通过修改客户端代码或拦截请求,绕过前端限制直接与服务端交互,从而获取未授权访问或执行恶意操作。开发者应避免依赖前端进行敏感验证,必须确保所有安全控制逻辑均在服务端独立实施,以保障数据完整性与系统安全性。
$server = "server.example.com"; $username = AskForUserName(); $password = AskForPassword(); $address = AskForAddress(); $sock = OpenSocket($server, 1234); writeSocket($sock, "AUTH $username $password\n"); $resp = readSocket($sock); if ($resp eq "success") { # username/pass is valid, go ahead and update the info! writeSocket($sock, "CHANGE-ADDRESS $username $address\n"; } else { print "ERROR: Invalid Authentication!\n"; }
$sock = acceptSocket(1234); ($cmd, $args) = ParseClientRequest($sock); if ($cmd eq "AUTH") { ($username, $pass) = split(/\s+/, $args, 2); $result = AuthenticateUser($username, $pass); writeSocket($sock, "$result\n"); # does not close the socket on failure; assumes the # user will try again } elsif ($cmd eq "CHANGE-ADDRESS") { if (validateAddress($args)) { $res = UpdateDatabaseRecord($username, "address", $args); writeSocket($sock, "SUCCESS\n"); } else { writeSocket($sock, "FAILURE -- address is malformed\n"); } }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-66507 | 1Panel 安全漏洞 — 1Panel | 7.5 | High | 2025-12-09 |
| CVE-2025-36102 | IBM Cognos Controller和IBM Controller 安全漏洞 — Controller | 2.7 | Low | 2025-12-08 |
| CVE-2025-7820 | WordPress plugin SKT PayPal for WooCommerce 安全漏洞 — SKT PayPal for WooCommerce | 7.5 | High | 2025-11-27 |
| CVE-2025-12788 | WordPress plugin Hydra Booking — Appointment Scheduling & Booking Calendar 安全漏洞 — Hydra Booking — Appointment Scheduling & Booking Calendar | 5.3 | Medium | 2025-11-11 |
| CVE-2025-36093 | IBM Cloud Pak for Business Automation 安全漏洞 — Cloud Pak For Business Automation | 4.8 | Medium | 2025-11-03 |
| CVE-2025-12115 | WordPress plugin WPC Name Your Price for WooCommerce 安全漏洞 — WPC Name Your Price for WooCommerce | 7.5 | High | 2025-10-31 |
| CVE-2025-41402 | Gallagher Command Centre Server 安全漏洞 — Command Centre Server | 5.5 | Medium | 2025-10-23 |
| CVE-2025-10640 | Work Examiner Professional 安全漏洞 — WorkExaminer Professional | 9.1AI | Critical AI | 2025-10-21 |
| CVE-2025-2138 | IBM Engineering Requirements Management DOORS Next 安全漏洞 — Engineering Requirements Management Doors Next | 3.5 | Low | 2025-10-12 |
| CVE-2025-2139 | IBM Engineering Requirements Management DOORS Next 安全漏洞 — Engineering Requirements Management Doors Next | 3.5 | Low | 2025-10-12 |
| CVE-2025-9495 | Viessmann Vitogate 300 安全漏洞 — Vitogate 300 | 9.8AI | Critical AI | 2025-09-23 |
| CVE-2025-53969 | Cognex In-Sight Explorer和Cognex In-Sight Camera Firmware 安全漏洞 — In-Sight 2000 series | 8.8 | High | 2025-09-18 |
| CVE-2025-6025 | WordPress plugin Order Tip for WooCommerce 安全漏洞 — Order Tip for WooCommerce | 7.5 | High | 2025-08-15 |
| CVE-2025-8792 | LitmusChaos 安全漏洞 — Litmus | 4.3 | Medium | 2025-08-10 |
| CVE-2025-36039 | IBM Aspera Faspex 安全漏洞 — Aspera Faspex | 6.5 | Medium | 2025-07-30 |
| CVE-2024-41750 | IBM Operations Analytics-Log Analysis 安全漏洞 — SmartCloud Analytics Log Analysis | 5.5 | Medium | 2025-07-23 |
| CVE-2024-41751 | IBM Operations Analytics-Log Analysis 安全漏洞 — SmartCloud Analytics Log Analysis | 5.5 | Medium | 2025-07-23 |
| CVE-2025-6249 | Filez 安全漏洞 — FileZ Client | 6.7 | Medium | 2025-07-17 |
| CVE-2025-27367 | IBM OpenPages with Watson 安全漏洞 — OpenPages with Watson | 5.3 | Medium | 2025-07-08 |
| CVE-2025-5450 | Ivanti Connect Secure和Ivanti Policy Secure 安全漏洞 — Connect Secure | 6.3 | Medium | 2025-07-08 |
| CVE-2025-40591 | Siemens多款产品 安全漏洞 — RUGGEDCOM ROX MX5000 | 7.7 | High | 2025-06-10 |
| CVE-2025-43699 | Salesforce OmniStudio 安全漏洞 — OmniStudio | 9.8AI | Critical AI | 2025-06-10 |
| CVE-2025-47697 | Uchida Yoko wivia 安全漏洞 — wivia 5 | 9.8AI | Critical AI | 2025-05-30 |
| CVE-2025-33137 | IBM Aspera Faspex 安全漏洞 — Aspera Faspex | 7.1 | High | 2025-05-22 |
| CVE-2025-20113 | Cisco Unified Intelligence Center 安全漏洞 — Cisco Unified Contact Center Express | 7.1 | High | 2025-05-21 |
| CVE-2025-33025 | Siemens多款产品 安全漏洞 — RUGGEDCOM ROX MX5000 | 9.9 | Critical | 2025-05-13 |
| CVE-2025-33024 | Siemens多款产品 安全漏洞 — RUGGEDCOM ROX MX5000 | 9.9 | Critical | 2025-05-13 |
| CVE-2025-32469 | siemens多款产品 安全漏洞 — RUGGEDCOM ROX MX5000 | 9.9 | Critical | 2025-05-13 |
| CVE-2025-4527 | Dígitro NGC Explorer 安全漏洞 — NGC Explorer | 3.7 | Low | 2025-05-11 |
| CVE-2025-46591 | Huawei HarmonyOS 安全漏洞 — HarmonyOS | 6.2 | Medium | 2025-05-06 |
CWE-602(服务端安全的客户端实施) 是常见的弱点类别,本平台收录该类弱点关联的 109 条 CVE 漏洞。