CWE-602 服务端安全的客户端实施 类弱点 109 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-602 指客户端执行服务端安全机制的漏洞,属于逻辑设计缺陷。攻击者通过修改客户端代码或拦截请求,绕过前端限制直接与服务端交互,从而获取未授权访问或执行恶意操作。开发者应避免依赖前端进行敏感验证,必须确保所有安全控制逻辑均在服务端独立实施,以保障数据完整性与系统安全性。
$server = "server.example.com"; $username = AskForUserName(); $password = AskForPassword(); $address = AskForAddress(); $sock = OpenSocket($server, 1234); writeSocket($sock, "AUTH $username $password\n"); $resp = readSocket($sock); if ($resp eq "success") { # username/pass is valid, go ahead and update the info! writeSocket($sock, "CHANGE-ADDRESS $username $address\n"; } else { print "ERROR: Invalid Authentication!\n"; }
$sock = acceptSocket(1234); ($cmd, $args) = ParseClientRequest($sock); if ($cmd eq "AUTH") { ($username, $pass) = split(/\s+/, $args, 2); $result = AuthenticateUser($username, $pass); writeSocket($sock, "$result\n"); # does not close the socket on failure; assumes the # user will try again } elsif ($cmd eq "CHANGE-ADDRESS") { if (validateAddress($args)) { $res = UpdateDatabaseRecord($username, "address", $args); writeSocket($sock, "SUCCESS\n"); } else { writeSocket($sock, "FAILURE -- address is malformed\n"); } }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-28168 | OutSystems Multiple File Upload 安全漏洞 — Multiple File Upload | 6.4 | Medium | 2025-05-05 |
| CVE-2025-1838 | IBM Cloud Pak for Business Automation 安全漏洞 — Cloud Pak for Business Automation | 6.5 | Medium | 2025-05-03 |
| CVE-2025-42601 | Meon KYC 安全漏洞 — KYC solutions | 5.3 | - | 2025-04-23 |
| CVE-2025-32808 | W. W. Norton InQuizitive 安全漏洞 — InQuizitive | 7.7 | High | 2025-04-11 |
| CVE-2025-32359 | Zammad 安全漏洞 — Zammad | 4.8 | Medium | 2025-04-05 |
| CVE-2024-52960 | Fortinet FortiSandbox 安全漏洞 — FortiSandbox | 4.2 | Medium | 2025-03-11 |
| CVE-2024-49824 | IBM Robotic Process Automation 安全漏洞 — Robotic Process Automation | 6.5 | Medium | 2025-01-18 |
| CVE-2024-12603 | TECNO com.transsion.applock 安全漏洞 — com.transsion.applock | 9.8 | - | 2024-12-13 |
| CVE-2024-9844 | Ivanti Connect Secure 安全漏洞 — Connect Secure | 7.1 | High | 2024-12-10 |
| CVE-2024-52008 | Fides 安全漏洞 — fides | 6.5AI | Medium AI | 2024-11-26 |
| CVE-2024-6831 | AXIS Camera Station Pro 安全漏洞 — AXIS Camera Station Pro | 4.4 | Medium | 2024-11-26 |
| CVE-2024-23666 | Fortinet FortiManager和FortiAnalyzer 安全漏洞 — FortiManager | 7.1 | High | 2024-11-12 |
| CVE-2024-20476 | Cisco Identity Services Engine 安全漏洞 — Cisco Identity Services Engine Software | 4.3 | Medium | 2024-11-06 |
| CVE-2024-43188 | IBM Business Automation Workflow 安全漏洞 — Business Automation Workflow | 4.9 | Medium | 2024-09-18 |
| CVE-2024-44106 | Ivanti Workspace Control 安全漏洞 — Workspace Control | 8.8 | High | 2024-09-10 |
| CVE-2024-42340 | CyberArk Identity Management 安全漏洞 — CyberArk Identity Management | 8.3 | High | 2024-08-25 |
| CVE-2024-6620 | Honeywell多款产品 安全漏洞 — PC42t, PC42tp, and PC42d (Common Firmware) | 3.5 | Low | 2024-07-29 |
| CVE-2024-39870 | Siemens SINEMA Remote Connect 安全漏洞 — SINEMA Remote Connect Server | 6.3 | Medium | 2024-07-09 |
| CVE-2023-48789 | Fortinet FortiPortal 安全漏洞 — FortiPortal | 4.1 | Medium | 2024-06-03 |
| CVE-2024-32685 | WordPress plugin Wp Ultimate Review 安全漏洞 — Wp Ultimate Review | 5.3 | Medium | 2024-05-17 |
| CVE-2024-32521 | WordPress plugin Zero Spam 安全漏洞 — Zero Spam | 5.3 | Medium | 2024-05-17 |
| CVE-2024-32512 | WordPress plugin weForms 安全漏洞 — weForms | 5.3 | Medium | 2024-05-17 |
| CVE-2024-31491 | Fortinet FortiSandbox 安全漏洞 — FortiSandbox | 8.6 | High | 2024-05-14 |
| CVE-2024-28029 | Delta Electronics DIAEnergie 授权问题漏洞 — DIAEnergie | 8.8 | High | 2024-03-21 |
| CVE-2024-0701 | WordPress Plugin UserPro 安全漏洞 — UserPro - Community and User Profile WordPress Plugin | 5.3 | Medium | 2024-02-05 |
| CVE-2023-23570 | Gallagher Command Centre 安全漏洞 — Command Centre | 5.4 | Medium | 2023-12-18 |
| CVE-2023-42787 | Fortinet FortiManager 和 FortiAnalyzer 安全漏洞 — FortiAnalyzer | 6.2 | Medium | 2023-10-10 |
| CVE-2023-3747 | Cloudflare Zero Trust 安全漏洞 — WARP Client | 5.5 | Medium | 2023-09-07 |
| CVE-2023-39218 | Zoom Client 安全漏洞 — Zoom Clients | 6.1 | Medium | 2023-08-08 |
| CVE-2023-30955 | Palantir Foundry workspace-server 安全漏洞 — com.palantir.workspace:workspace | 4.3 | Medium | 2023-06-29 |
CWE-602(服务端安全的客户端实施) 是常见的弱点类别,本平台收录该类弱点关联的 109 条 CVE 漏洞。