CWE-200 信息暴露 类弱点 3396 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-200 指产品向未授权主体暴露敏感信息,属于信息泄露类漏洞。攻击者常通过未加密通信、错误日志记录或调试接口获取密钥、用户数据等机密内容。开发者应避免在日志中记录敏感字段,实施最小权限原则,对传输数据进行加密,并严格限制调试模式的访问权限,从而有效防止信息被非法窃取。
my $username=param('username'); my $password=param('password'); if (IsValidUsername($username) == 1) { if (IsValidPassword($username, $password) == 1) { print "Login Successful"; } else { print "Login Failed - incorrect password"; } } else { print "Login Failed - unknown username"; }
"Login Failed - incorrect username or password"
try { openDbConnection(); } //print exception message that includes exception message and configuration file location catch (Exception $e) { echo 'Caught exception: ', $e->getMessage(), '\n'; echo 'Check credentials in config file at: ', $Mysql_config_location, '\n'; }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2017-15138 | Red Hat OpenShift Enterprise cluster-reader 安全漏洞 — atomic-openshift | 4.3 | - | 2018-08-13 |
| CVE-2018-14782 | NetComm Wireless G LTE Light Industrial M2M Router(NWL-25)安全漏洞 — NetComm Wireless G LTE Light Industrial M2M Router (NWL-25) with firmware 2.0.29.11 and prior. | 7.5 | - | 2018-08-10 |
| CVE-2017-2654 | CloudBees jenkins-email-ext Email Extension插件安全漏洞 — jenkins-email-ext | 5.3 | - | 2018-08-06 |
| CVE-2017-2651 | CloudBees Jenkins Mailer插件信息泄露漏洞 — jenkins-mailer-plugin | 3.7 | - | 2018-07-27 |
| CVE-2017-12163 | Samba 信息泄露漏洞 — Samba | 7.1 | - | 2018-07-26 |
| CVE-2017-7526 | Libgcrypt 加密问题漏洞 — libgcrypt | 5.9 | - | 2018-07-26 |
| CVE-2018-10627 | Echelon SmartServer 1、SmartServer 2和i.LON 100 信息泄露漏洞 — SmartServer 1 | 9.8 | - | 2018-07-24 |
| CVE-2018-10857 | git-annex 安全漏洞 — git-annex | 7.5 | - | 2018-07-16 |
| CVE-2018-10859 | git-annex 信息泄露漏洞 — git-annex | 7.5 | - | 2018-07-16 |
| CVE-2018-0368 | Cisco Digital Network Architecture Center 信息泄露漏洞 — Cisco Digital Network Architecture Center unknown | 7.8 | - | 2018-07-16 |
| CVE-2016-6542 | iTrack Easy 输入验证漏洞 — Easy | 5.3 | - | 2018-07-13 |
| CVE-2016-6548 | Zizai Tech Nut 信息泄露漏洞 — Tech Nut Mobile Application | 9.8 | - | 2018-07-13 |
| CVE-2018-10890 | Moodle 信息泄露漏洞 — moodle | 5.3 | - | 2018-07-10 |
| CVE-2016-6539 | TrackR Bravo 信息泄露漏洞 — Bravo Mobile Application | 3.5 | - | 2018-07-06 |
| CVE-2018-10852 | SSSD 安全漏洞 — sssd | 7.5 | - | 2018-06-26 |
| CVE-2018-1090 | Pulp 安全漏洞 — pulp | 7.5 | - | 2018-06-18 |
| CVE-2018-0335 | Cisco Prime Collaboration Provisioning 信息泄露漏洞 — Cisco Prime Collaboration Provisioning unknown | 7.1 | - | 2018-06-07 |
| CVE-2017-16225 | aegir 信息泄露漏洞 — aegir node module | 7.5 | - | 2018-06-07 |
| CVE-2018-10599 | 多款Philips产品信息泄露漏洞 — IntelliVue Patient Monitors, Avalon Fetal/Maternal Monitors | 8.0 | - | 2018-06-05 |
| CVE-2017-16007 | node-jose 安全漏洞 — node-jose node module | 5.9 | - | 2018-06-04 |
| CVE-2016-10530 | airbrake模块安全漏洞 — airbrake node module | 5.9 | - | 2018-05-31 |
| CVE-2016-10533 | express-restify-mongoose 安全漏洞 — express-restify-mongoose node module | 9.8 | - | 2018-05-31 |
| CVE-2017-2609 | CloudBees Jenkins 安全漏洞 — jenkins | 5.3 | - | 2018-05-22 |
| CVE-2017-2606 | CloudBees Jenkins 信息泄露漏洞 — jenkins | 4.3 | - | 2018-05-08 |
| CVE-2018-0245 | Cisco 5500和8500 Series Wireless LAN Controller REST API 信息泄露漏洞 — Cisco 5500 and 8500 Series Wireless LAN Controller | 5.3 | - | 2018-05-02 |
| CVE-2018-0278 | Cisco Firepower System Software management console 信息泄露漏洞 — Cisco Firepower System Software | 6.5 | - | 2018-05-02 |
| CVE-2018-0288 | Cisco WebEx Business Suite meeting sites和WebEx Meetings sites WebEx Recording Format Player 信息泄露漏洞 — Cisco WebEx Recording Format Player | 4.0 | - | 2018-05-02 |
| CVE-2016-9590 | puppet-swift 信息泄露漏洞 — puppet-swift | 6.5 | - | 2018-04-26 |
| CVE-2018-1074 | Red Hat ovirt-engine API和administration web portal 安全漏洞 — ovirt-engine | 7.2 | - | 2018-04-26 |
| CVE-2018-1059 | DPDK 安全漏洞 — DPDK | 7.4 | - | 2018-04-24 |
CWE-200(信息暴露) 是常见的弱点类别,本平台收录该类弱点关联的 3396 条 CVE 漏洞。