CWE-614 HTTPS会话中未设置’Secure’属性的敏感Cookie 类弱点 59 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-614 属于敏感数据泄露类漏洞,指在 HTTPS 会话中使用的敏感 Cookie 未设置 Secure 属性。攻击者常利用中间人攻击或网络嗅探,窃取未加密传输的 Cookie 以实施会话劫持。开发者应确保所有涉及敏感信息的 Cookie 均显式启用 Secure 标志,强制浏览器仅通过加密通道传输,从而防止数据在传输过程中被截获或篡改。
Cookie c = new Cookie(ACCOUNT_ID, acctID); response.addCookie(c);
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-65655 | temporal.io ui-server 会话机制问题漏洞 — Temporal UI Server | 2.3 | Low | 2026-08-11 |
| CVE-2026-15656 | IBM Maximo Application Suite 会话机制问题漏洞 — Maximo Application Suite | 4.3 | Medium | 2026-08-05 |
| CVE-2026-48058 | Forgekeep nebula-mesh 会话机制问题漏洞 — nebula-mesh | 4.6 | Medium | 2026-07-28 |
| CVE-2026-56581 | HCL MyCloud 会话机制问题漏洞 — MyCloud | 2.6 | Low | 2026-07-21 |
| CVE-2024-23572 | HCL Aftermarket EPC 会话机制问题漏洞 — Aftermarket EPC | 4.2 | Medium | 2026-07-17 |
| CVE-2026-46550 | NocoDB 会话机制问题漏洞 — nocodb | 5.4 | Medium | 2026-06-23 |
| CVE-2026-53661 | boruta-server 安全漏洞 — boruta-server | - | - | 2026-06-11 |
| CVE-2026-11956 | gatus 安全漏洞 — gatus | 3.7 | Low | 2026-06-11 |
| CVE-2026-46398 | HAXCMS 安全漏洞 — haxcms-php | - | - | 2026-06-05 |
| CVE-2025-52608 | HCL iControl 安全漏洞 — iControl | 3.1 | Low | 2026-06-04 |
| CVE-2026-41017 | Apache Airflow 安全漏洞 — Apache Airflow | - | - | 2026-06-01 |
| CVE-2026-43828 | Apache Shiro 安全漏洞 — Apache Shiro | - | - | 2026-05-25 |
| CVE-2026-22617 | Eaton Intelligent Power Protector 安全漏洞 — IPP Software | 5.7 | Medium | 2026-04-16 |
| CVE-2026-4820 | IBM Maximo Application Suite 安全漏洞 — Maximo Application Suite | 4.3 | Medium | 2026-04-01 |
| CVE-2026-32745 | JetBrains Datalore 安全漏洞 — Datalore | 6.3 | Medium | 2026-03-13 |
| CVE-2026-1697 | PcVue 安全漏洞 — PcVue | 7.2AI | High AI | 2026-02-26 |
| CVE-2024-58317 | Kentico Xperience 安全漏洞 — Xperience | 5.3 | Medium | 2025-12-18 |
| CVE-2025-36249 | IBM Jazz for Service Management 安全漏洞 — Jazz for Service Management | 3.7 | Low | 2025-10-31 |
| CVE-2025-52614 | HCL Unica Platform 安全漏洞 — Unica Platform | 3.5 | Low | 2025-10-12 |
| CVE-2025-52632 | HCL AION 安全漏洞 — AION | 6.5 | Medium | 2025-10-10 |
| CVE-2025-36011 | IBM Jazz for Service Management 安全漏洞 — Jazz for Service Management | 4.3 | Medium | 2025-09-09 |
| CVE-2025-53757 | Digisol DG-GR6821AC Router 安全漏洞 — XPON ONU Wi-Fi Router (DG-GR6821AC) | 7.5AI | High AI | 2025-07-16 |
| CVE-2025-27450 | Endress+Hauser MEAC300-FNADE4 安全漏洞 — Endress+Hauser MEAC300-FNADE4 | 6.5 | Medium | 2025-07-03 |
| CVE-2025-36026 | IBM Datacap 安全漏洞 — Datacap | 4.3 | Medium | 2025-06-28 |
| CVE-2024-10718 | phpIPAM 安全漏洞 — phpipam/phpipam | 5.3 | - | 2025-03-20 |
| CVE-2025-24390 | OTRS 安全漏洞 — OTRS | 6.8 | Medium | 2025-01-27 |
| CVE-2024-28770 | IBM Security Directory Integrator和IBM Security Verify Directory Integrator 安全漏洞 — Security Directory Integrator | 4.8 | Medium | 2025-01-27 |
| CVE-2024-28771 | IBM Security Directory Integrator和IBM Security Verify Directory Integrator 安全漏洞 — Security Directory Integrator | 4.8 | Medium | 2025-01-27 |
| CVE-2024-30142 | HCL BigFix Compliance 安全漏洞 — BigFix Compliance | 3.8 | Low | 2024-11-07 |
| CVE-2024-47833 | Taipy 安全漏洞 — taipy | 5.3AI | Medium AI | 2024-10-09 |
CWE-614(HTTPS会话中未设置’Secure’属性的敏感Cookie) 是常见的弱点类别,本平台收录该类弱点关联的 59 条 CVE 漏洞。