CWE-200 信息暴露 类弱点 3396 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-200 指产品向未授权主体暴露敏感信息,属于信息泄露类漏洞。攻击者常通过未加密通信、错误日志记录或调试接口获取密钥、用户数据等机密内容。开发者应避免在日志中记录敏感字段,实施最小权限原则,对传输数据进行加密,并严格限制调试模式的访问权限,从而有效防止信息被非法窃取。
my $username=param('username'); my $password=param('password'); if (IsValidUsername($username) == 1) { if (IsValidPassword($username, $password) == 1) { print "Login Successful"; } else { print "Login Failed - incorrect password"; } } else { print "Login Failed - unknown username"; }
"Login Failed - incorrect username or password"
try { openDbConnection(); } //print exception message that includes exception message and configuration file location catch (Exception $e) { echo 'Caught exception: ', $e->getMessage(), '\n'; echo 'Check credentials in config file at: ', $Mysql_config_location, '\n'; }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2019-3803 | Pivotal Concourse 安全漏洞 — Concourse | 7.5 | - | 2019-01-12 |
| CVE-2018-15456 | Cisco Identity Services Engine 信息泄露漏洞 — Cisco Identity Services Engine Software | 4.9 | - | 2019-01-10 |
| CVE-2018-0474 | Cisco Unified Communications Manager 信任管理问题漏洞 — Cisco Unified Communications Manager | 8.8 | - | 2019-01-10 |
| CVE-2018-16870 | wolfSSL 加密问题漏洞 — wolfssl | 5.9 | - | 2019-01-03 |
| CVE-2018-16876 | Ansible 安全漏洞 — ansible | 6.5 | - | 2019-01-03 |
| CVE-2018-8919 | Synology DiskStation Manager 信息泄露漏洞 — DiskStation Manager (DSM) | 9.8 | - | 2018-12-24 |
| CVE-2018-16883 | SSSD 安全漏洞 — sssd | 5.5 | - | 2018-12-19 |
| CVE-2018-15718 | Open Dental 安全漏洞 — Open Dental | 7.5 | - | 2018-12-12 |
| CVE-2018-16477 | Active Storage 访问控制错误漏洞 — https://github.com/rails/rails | 8.1 | - | 2018-11-30 |
| CVE-2018-16862 | Linux kernel 安全漏洞 — kernel: | 7.1 | - | 2018-11-26 |
| CVE-2018-5407 | OpenSSL 信息泄露漏洞 — Processors supporting Simultaneous Multi-Threading | 4.7 | - | 2018-11-15 |
| CVE-2018-15446 | Cisco Meeting Server 信息泄露漏洞 — Cisco Meeting Server | 7.5 | - | 2018-11-08 |
| CVE-2018-16849 | OpenStack-Mistral 安全漏洞 — openstack-mistral | 5.3 | - | 2018-11-02 |
| CVE-2018-13281 | Synology DiskStation Manager 信息泄露漏洞 — DiskStation Manager (DSM) | 4.3 | - | 2018-10-31 |
| CVE-2018-16467 | Nextcloud Server 授权问题漏洞 — Nextcloud Server | 5.3 | - | 2018-10-30 |
| CVE-2018-6559 | Ubuntu Linux Kernel 安全漏洞 — Linux kernel, as used in Ubuntu 18.04 LTS and Ubuntu 18.10 | 3.3 | - | 2018-10-26 |
| CVE-2018-0442 | Cisco Wireless LAN Controller Software 信息泄露漏洞 — Cisco Wireless LAN Controller (WLC) | 7.5 | - | 2018-10-17 |
| CVE-2018-0425 | Cisco RV110W Wireless-N VPN Firewall、RV130W Wireless-N Multifunction VPN Router和RV215W Wireless-N VPN Router 信息泄露漏洞 — Cisco RV130W Wireless-N Multifunction VPN Router Firmware | 9.1 | - | 2018-10-05 |
| CVE-2018-15407 | Cisco HyperFlex Software 信息泄露漏洞 — Cisco HyperFlex HX-Series | 2.3 | - | 2018-10-05 |
| CVE-2018-15432 | Cisco Prime Infrastructure 信息泄露漏洞 — Cisco Prime Infrastructure | 6.5 | - | 2018-10-05 |
| CVE-2018-15433 | Cisco Prime Infrastructure 信息泄露漏洞 — Cisco Prime Infrastructure | 6.5 | - | 2018-10-05 |
| CVE-2018-14803 | Philips e-Alert 信息泄露漏洞 — e-Alert Unit (non-medical device) | 5.3 | - | 2018-09-26 |
| CVE-2018-15615 | Avaya Call Management System Supervisor 安全漏洞 — Call Management System Supervisor | 4.4 | - | 2018-09-24 |
| CVE-2018-3826 | Elasticsearch 安全漏洞 — Elasticsearch | 5.3 | - | 2018-09-19 |
| CVE-2018-3831 | Elasticsearch Alerting and Monitoring 信息泄露漏洞 — Elasticsearch | 8.1 | - | 2018-09-19 |
| CVE-2018-14642 | Red Hat Undertow 信息泄露漏洞 — undertow | 5.3 | - | 2018-09-18 |
| CVE-2016-0715 | Pivotal Cloud Foundry Elastic Runtime 信息泄露漏洞 — Pivotal Cloud Foundry Elastic Runtime | 6.8 | - | 2018-09-11 |
| CVE-2016-7047 | Red Hat CloudForms Management Engine 信息泄露漏洞 — cfme | 4.3 | - | 2018-09-11 |
| CVE-2016-7061 | Red hat JBoss Enterprise Application Platform 信息泄露漏洞 — EAP | 6.5 | - | 2018-09-10 |
| CVE-2017-15139 | openstack-cinder 安全漏洞 — openstack-cinder | 7.5 | - | 2018-08-27 |
CWE-200(信息暴露) 是常见的弱点类别,本平台收录该类弱点关联的 3396 条 CVE 漏洞。