CWE-200 信息暴露 类弱点 3396 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-200 指产品向未授权主体暴露敏感信息,属于信息泄露类漏洞。攻击者常通过未加密通信、错误日志记录或调试接口获取密钥、用户数据等机密内容。开发者应避免在日志中记录敏感字段,实施最小权限原则,对传输数据进行加密,并严格限制调试模式的访问权限,从而有效防止信息被非法窃取。
my $username=param('username'); my $password=param('password'); if (IsValidUsername($username) == 1) { if (IsValidPassword($username, $password) == 1) { print "Login Successful"; } else { print "Login Failed - incorrect password"; } } else { print "Login Failed - unknown username"; }
"Login Failed - incorrect username or password"
try { openDbConnection(); } //print exception message that includes exception message and configuration file location catch (Exception $e) { echo 'Caught exception: ', $e->getMessage(), '\n'; echo 'Check credentials in config file at: ', $Mysql_config_location, '\n'; }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-12148 | Floragunn Search Guard FLX 安全漏洞 — Search Guard FLX | 9.1AI | Critical AI | 2025-10-29 |
| CVE-2025-12147 | Floragunn Search Guard FLX 安全漏洞 — Search Guard FLX | 9.1AI | Critical AI | 2025-10-29 |
| CVE-2023-7320 | WordPress plugin WooCommerce 信息泄露漏洞 — WooCommerce | 5.3 | Medium | 2025-10-29 |
| CVE-2025-62524 | PILOS 安全漏洞 — PILOS | 5.3 | Medium | 2025-10-27 |
| CVE-2025-12363 | Azure Access Technology BLU-IC2和Azure Access Technology BLU-IC4 安全漏洞 — BLU-IC2 | 6.5AI | Medium AI | 2025-10-27 |
| CVE-2025-12297 | pybbs 访问控制错误漏洞 — pybbs | 4.3 | Medium | 2025-10-27 |
| CVE-2025-12276 | LearnHouse 访问控制错误漏洞 — LearnHouse | 4.3 | Medium | 2025-10-27 |
| CVE-2025-11760 | WordPress plugin eRoom 安全漏洞 — eRoom – Webinar & Meeting Plugin for Zoom, Google Meet, Microsoft Teams | 5.3 | Medium | 2025-10-25 |
| CVE-2025-6980 | Arista Edge Threat Management - Arista Next Generation Firewall Versions 安全漏洞 — Arista Edge Threat Management - Arista Next Generation Firewall | 7.5 | High | 2025-10-23 |
| CVE-2025-62400 | Moodle 安全漏洞 | 4.3 | Medium | 2025-10-23 |
| CVE-2025-62604 | MeterSphere 信息泄露漏洞 — metersphere | 7.5AI | High AI | 2025-10-22 |
| CVE-2025-11151 | Beyaz CityPLus 安全漏洞 — CityPLus | 8.2 | High | 2025-10-21 |
| CVE-2025-6239 | ZOHO ManageEngine Applications Manager 安全漏洞 — ManageEngine Applications Manager | 6.5 | Medium | 2025-10-21 |
| CVE-2025-62699 | MediaWiki - Translate Extension 安全漏洞 — Mediawiki - Translate Extension | 6.5AI | Medium AI | 2025-10-21 |
| CVE-2025-57837 | HONOR FCP-AN10 安全漏洞 — FCP-AN10 | 2.9 | Low | 2025-10-20 |
| CVE-2025-57839 | HONOR MagicOS 安全漏洞 — MagicOS | 4.0 | Medium | 2025-10-20 |
| CVE-2025-57838 | HONOR MagicOS 安全漏洞 — MagicOS | 4.0 | Medium | 2025-10-20 |
| CVE-2025-10750 | WordPress plugin PowerBI Embed Reports 信息泄露漏洞 — PowerBI Embed Reports | 5.3 | Medium | 2025-10-18 |
| CVE-2025-62669 | Mediawiki - CentralAuth Extension 安全漏洞 — Mediawiki - CentralAuth Extension | 7.5AI | High AI | 2025-10-18 |
| CVE-2025-61907 | Icinga 2 安全漏洞 — icinga2 | 6.5AI | Medium AI | 2025-10-16 |
| CVE-2025-53092 | Strapi 安全漏洞 — strapi | 6.5 | Medium | 2025-10-16 |
| CVE-2025-11196 | WordPress plugin External Login 信息泄露漏洞 — External Login | 4.3 | Medium | 2025-10-15 |
| CVE-2025-59260 | Microsoft Windows Failover Cluster 信息泄露漏洞 — Windows Server 2016 | 5.5 | Medium | 2025-10-14 |
| CVE-2025-59214 | Microsoft Windows File Explorer 信息泄露漏洞 — Windows 10 Version 1507 | 6.5 | Medium | 2025-10-14 |
| CVE-2025-59209 | Microsoft Windows Push Notifications 信息泄露漏洞 — Windows 10 Version 1507 | 5.5 | Medium | 2025-10-14 |
| CVE-2025-59188 | Microsoft Windows Failover Cluster 信息泄露漏洞 — Windows Server 2012 | 5.5 | Medium | 2025-10-14 |
| CVE-2025-59184 | Microsoft Windows 信息泄露漏洞 — Windows Server 2016 | 5.5 | Medium | 2025-10-14 |
| CVE-2025-58739 | Microsoft Windows File Explorer 信息泄露漏洞 — Windows 10 Version 1507 | 6.5 | Medium | 2025-10-14 |
| CVE-2025-55699 | Microsoft Windows Kernel 信息泄露漏洞 — Windows 10 Version 1507 | 5.5 | Medium | 2025-10-14 |
| CVE-2025-55683 | Microsoft Windows Kernel 信息泄露漏洞 — Windows Server 2016 | 5.5 | Medium | 2025-10-14 |
CWE-200(信息暴露) 是常见的弱点类别,本平台收录该类弱点关联的 3396 条 CVE 漏洞。