İçeriğe atla
Noroxi

CWE-598 · 87 kayıt

Use of HTTP Request With Sensitive Query String

Bu sınıftaki CVE’ler

87 kayıt

  • CVE-2017-3185
    40Planlayın

    ACTi cameras including the D, B, I, and E series using firmware version A1D-500-V6.11.31-AC have a web application that uses the GET method

    KritikCVSS 9,8İstismar yokEPSS %3

    acti · camera firmware15 Ara 2017

  • CVE-2018-14822
    40Planlayın

    Entes EMG12 versions 2.57 and prior an information exposure through query strings vulnerability in the web interface has been identified, wh

    KritikCVSS 9,8İstismar yokEPSS %3

    entes · emg-12 firmware2 Eki 2018

  • CVE-2023-6014
    39İzleyin

    MLflow Authentication Bypass

    KritikCVSS 9,8İstismar yokEPSS %1

    lfprojects · mlflow16 Kas 2023

  • CVE-2026-76179
    37İzleyin

    Ebyte NA111-M Use of GET Request Method With Sensitive Query Strings

    KritikCVSS 9,3İstismar yokEPSS %1

    ebyte · ebyte na111-m firmware27 Ağu 2026

  • CVE-2026-74880
    37İzleyin

    openssl_encrypt before 1.4.0 Token Leakage via Query Parameters

    KritikCVSS 9,3İstismar yokEPSS %1

    jahlives · openssl encrypt17 Ağu 2026

  • CVE-2026-23846
    36İzleyin

    Tugtainer vulnerable to Password Exposure via URL Query Parameter

    KritikCVSS 9,1İstismar yokEPSS %0

    quenary · tugtainer19 Oca 2026

  • CVE-2019-18573
    35İzleyin

    The RSA Identity Governance and Lifecycle and RSA Via Lifecycle and Governance products prior to 7.1.1 P03 contain a Session Fixation vulner

    YüksekCVSS 8,8İstismar yokEPSS %1

    dell · rsa identity governance and lifecycle18 Ara 2019

  • CVE-2021-36328
    35İzleyin

    Dell EMC Streaming Data Platform versions before 1.3 contain a SQL Injection Vulnerability.

    YüksekCVSS 8,8İstismar yokEPSS %1

    dell · emc streaming data platform30 Kas 2021

  • CVE-2022-22551
    35İzleyin

    DELL EMC AppSync versions 3.9 to 4.3 use GET request method with sensitive query strings.

    YüksekCVSS 8,8İstismar yokEPSS %0

    dell · emc appsync21 Oca 2022

  • CVE-2025-26473
    34İzleyin

    Outback Power Mojave Inverter Use of GET Request Method With Sensitive Query Strings

    YüksekCVSS 8,7İstismar yokEPSS %0

    outbackpower · mojave inverter oghi8048a firmware13 Şub 2025

  • CVE-2026-58656
    34İzleyin

    Grav API Plugin - Cross-Origin Admin Account Takeover via CORS Wildcard and JWT Query Parameter

    YüksekCVSS 8,7İstismar yokEPSS %0

    getgrav · grav8 Tem 2026

  • CVE-2025-3943
    33İzleyin

    Use of GET Request Method With sensitive Query Strings

    YüksekCVSS 7,5İstismar yokEPSS %11

    tridium · niagara22 May 2025

  • CVE-2019-6531
    32İzleyin

    An attacker could retrieve passwords from a HTTP GET request from the Kunbus PR100088 Modbus gateway versions prior to Release R02 (or Softw

    YüksekCVSS 8,1İstismar yokEPSS %1

    kunbus · pr100088 modbus gateway firmware2 Nis 2019

  • CVE-2026-88897
    32İzleyin

    Flextype CMS through 1.0.0-alpha.3 API Token Exposure via Query String

    YüksekCVSS 8,2İstismar yokEPSS %1

    flextype · flextype10 Eyl 2026

  • CVE-2026-62386
    32İzleyin

    Grav < 1.0.0-rc.16 Authentication Bypass via token URL Parameter

    YüksekCVSS 8,2İstismar yokEPSS %0

    getgrav · grav16 Tem 2026

  • CVE-2025-56551
    32İzleyin

    An issue in DirectAdmin v1.680 allows unauthorized attackers to manipulate the page layout and replace the legitimate login interface with a

    YüksekCVSS 8,2İstismar yokEPSS %0

    directadmin · directadmin3 Eki 2025

  • CVE-2017-9280
    30İzleyin

    Novell Identity Manager User Application get request url contains the session token.

    YüksekCVSS 7,5İstismar yokEPSS %1

    netiq · identity manager2 Mar 2018

  • CVE-2023-37935
    30İzleyin

    A use of GET request method with sensitive query strings vulnerability in Fortinet FortiOS 7.0.0 - 7.0.12, 7.2.0 - 7.2.5 and 7.4.0 allows an

    YüksekCVSS 7,5İstismar yokEPSS %1

    fortinet · fortios10 Eki 2023

  • CVE-2026-34020
    30İzleyin

    Apache OpenMeetings: Login Credentials Passed via GET Query Parameters

    YüksekCVSS 7,5İstismar yokEPSS %1

    apache · openmeetings9 Nis 2026

  • CVE-2026-22644
    30İzleyin

    Certain requests pass the authentication token in the URL as string query parameter, making it vulnerable to theft through server logs, prox

    YüksekCVSS 7,5İstismar yokEPSS %1

    sick · incoming goods suite15 Oca 2026

  • CVE-2026-15322
    30İzleyin

    Multiple Vulnerabilities in IBM Engineering AI hub.

    YüksekCVSS 7,5İstismar yokEPSS %1

    ibm · engineering ai hub17 Tem 2026

  • CVE-2023-32335
    30İzleyin

    IBM Maximo Application Suite information disclosure

    YüksekCVSS 7,5İstismar yokEPSS %1

    ibm · maximo application suite13 Mar 2024

  • CVE-2026-63408
    30İzleyin

    Grav API Plugin: JWT Access Token Accepted via `?token=` URL Query Parameter

    YüksekCVSS 7,5İstismar yokEPSS %0

    getgrav · grav-plugin-api19 Ağu 2026

  • CVE-2026-44883
    30İzleyin

    Portainer: JWT accepted in URL query leaks tokens to logs and referers

    YüksekCVSS 7,7İstismar yokEPSS %0

    portainer · portainer28 May 2026

  • CVE-2024-23766
    30İzleyin

    An issue was discovered on HMS Anybus X-Gateway AB7832-F 3 devices.

    YüksekCVSS 7,5İstismar yokEPSS %0

    26 Haz 2024

Tüm zafiyet sınıfları