CWE-200 信息暴露 类弱点 3396 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-200 指产品向未授权主体暴露敏感信息,属于信息泄露类漏洞。攻击者常通过未加密通信、错误日志记录或调试接口获取密钥、用户数据等机密内容。开发者应避免在日志中记录敏感字段,实施最小权限原则,对传输数据进行加密,并严格限制调试模式的访问权限,从而有效防止信息被非法窃取。
my $username=param('username'); my $password=param('password'); if (IsValidUsername($username) == 1) { if (IsValidPassword($username, $password) == 1) { print "Login Successful"; } else { print "Login Failed - incorrect password"; } } else { print "Login Failed - unknown username"; }
"Login Failed - incorrect username or password"
try { openDbConnection(); } //print exception message that includes exception message and configuration file location catch (Exception $e) { echo 'Caught exception: ', $e->getMessage(), '\n'; echo 'Check credentials in config file at: ', $Mysql_config_location, '\n'; }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2021-34429 | Eclipse Jetty 安全漏洞 — Eclipse Jetty | 5.3 | Medium | 2021-07-15 |
| CVE-2021-32750 | MuWire 跨站脚本漏洞 — muwire | 6.8 | Medium | 2021-07-15 |
| CVE-2021-21587 | Dell Wyse Management Suite 信息泄露漏洞 — Wyse Management Suite | 5.3 | Medium | 2021-07-15 |
| CVE-2021-35527 | Hitachi ABB Power Grids eSOMS 安全漏洞 — eSOMS | 7.5 | High | 2021-07-14 |
| CVE-2021-33709 | Siemens Teamcenter Active Workspace 信息泄露漏洞 — Teamcenter Active Workspace V4 | 4.3 | - | 2021-07-13 |
| CVE-2021-32747 | Icinga Web 2 信息泄露漏洞 — icingaweb2 | 5.3 | Medium | 2021-07-12 |
| CVE-2021-21591 | DELL Dell EMC Unity和UnityVSA 信息泄露漏洞 — Unity | 6.4 | Medium | 2021-07-12 |
| CVE-2021-21590 | DELL Dell EMC Unity和UnityVSA 信息泄露漏洞 — Unity | 6.4 | Medium | 2021-07-12 |
| CVE-2021-22917 | Brave Browser Tor Window 安全漏洞 — https://github.com/brave/brave-core | 6.5 | - | 2021-07-12 |
| CVE-2021-22916 | Brave 安全漏洞 — https://github.com/brave/brave-core | 5.9 | - | 2021-07-12 |
| CVE-2021-1562 | Cisco BroadWorks Application 输入验证错误漏洞 — Cisco BroadWorks | 4.3 | Medium | 2021-07-08 |
| CVE-2021-25432 | Samsung Members 信息泄露漏洞 — Samsung Members | 3.3 | - | 2021-07-08 |
| CVE-2021-25426 | SAMSUNG Messages 安全漏洞 — Samsung Mobile Devices | 6.5 | - | 2021-07-08 |
| CVE-2021-32528 | QSAN Storage Manager 安全漏洞 — Storage Manager | 5.3 | Medium | 2021-07-07 |
| CVE-2021-32731 | XWiki Platform 信息泄露漏洞 — xwiki-platform | 5.3 | Medium | 2021-07-01 |
| CVE-2021-32720 | Sylius 信息泄露漏洞 — Sylius | 5.3 | Medium | 2021-06-28 |
| CVE-2021-32717 | Shopware信息泄露漏洞 — platform | 7.5 | High | 2021-06-24 |
| CVE-2021-32716 | Shopware 信息泄露漏洞 — platform | 4.4 | Medium | 2021-06-24 |
| CVE-2021-32712 | Shopware 信息泄露漏洞 — shopware | 5.3 | Medium | 2021-06-24 |
| CVE-2021-32711 | Shopware 信息泄露漏洞 — platform | 9.1 | Critical | 2021-06-24 |
| CVE-2021-25652 | Avaya Aura Appliance Virtualization Platform Utilities (AVPU) 安全漏洞 — Avaya Aura Appliance Virtualization Platform Utilities | 4.9 | Medium | 2021-06-24 |
| CVE-2021-25649 | Avaya Aura Utility Services 安全漏洞 — Avaya Aura Utility Services | 4.9 | Medium | 2021-06-24 |
| CVE-2021-20019 | SonicWALL SonicOS 缓冲区错误漏洞 — SonicOS | 7.5 | - | 2021-06-23 |
| CVE-2021-29086 | Synology DiskStation Manager 信息泄露漏洞 — DiskStation Manager (DSM) | 5.3 | Medium | 2021-06-23 |
| CVE-2010-1432 | Joomla 信息泄露漏洞 — Joomla | 7.5 | - | 2021-06-21 |
| CVE-2021-32695 | Nextcloud Android app 信息泄露漏洞 — security-advisories | 3.9 | Low | 2021-06-17 |
| CVE-2021-32690 | Helm 安全漏洞 — helm | 6.8 | Medium | 2021-06-16 |
| CVE-2021-22905 | Nextcloud 信息泄露漏洞 — Nextcloud Android App (com.nextcloud.client) | 6.5 | - | 2021-06-11 |
| CVE-2021-22898 | HAXX libcurl 信息泄露漏洞 — https://github.com/curl/curl | 4.3 | - | 2021-06-11 |
| CVE-2021-22912 | Nextcloud 信息泄露漏洞 — Nextcloud iOS app (it.twsweb.Nextcloud) | 6.5 | - | 2021-06-11 |
CWE-200(信息暴露) 是常见的弱点类别,本平台收录该类弱点关联的 3396 条 CVE 漏洞。