CWE-200 信息暴露 类弱点 3396 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-200 指产品向未授权主体暴露敏感信息,属于信息泄露类漏洞。攻击者常通过未加密通信、错误日志记录或调试接口获取密钥、用户数据等机密内容。开发者应避免在日志中记录敏感字段,实施最小权限原则,对传输数据进行加密,并严格限制调试模式的访问权限,从而有效防止信息被非法窃取。
my $username=param('username'); my $password=param('password'); if (IsValidUsername($username) == 1) { if (IsValidPassword($username, $password) == 1) { print "Login Successful"; } else { print "Login Failed - incorrect password"; } } else { print "Login Failed - unknown username"; }
"Login Failed - incorrect username or password"
try { openDbConnection(); } //print exception message that includes exception message and configuration file location catch (Exception $e) { echo 'Caught exception: ', $e->getMessage(), '\n'; echo 'Check credentials in config file at: ', $Mysql_config_location, '\n'; }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2024-11282 | WordPress plugin Passster 信息泄露漏洞 — Passster – Password Protect Pages and Content | 5.3 | Medium | 2025-01-07 |
| CVE-2024-12159 | WordPress plugin Google Adwords 信息泄露漏洞 — Optimize Your Campaigns – Google Shopping – Google Ads – Google Adwords | 5.3 | Medium | 2025-01-07 |
| CVE-2024-11290 | WordPress plugin Member Access 信息泄露漏洞 — Member Access | 5.3 | Medium | 2025-01-07 |
| CVE-2024-12140 | WordPress plugin Elementor Addons AI Addons 信息泄露漏洞 — Elementor Addons AI Addons – 70 Widgets, Premium Templates, Ultimate Elements | 4.3 | Medium | 2025-01-07 |
| CVE-2024-12538 | WordPress plugin Duplicate Post, Page and Any Custom Post 信息泄露漏洞 — Duplicate Post, Page and Any Custom Post | 4.3 | Medium | 2025-01-07 |
| CVE-2025-21620 | Deno 信息泄露漏洞 — deno | 7.5 | High | 2025-01-06 |
| CVE-2025-21615 | AAT 信息泄露漏洞 — AAT | 5.5 | Medium | 2025-01-06 |
| CVE-2025-0227 | Tsinghua Unigroup Archives Management System 访问控制错误漏洞 — Electronic Archives System | 4.3 | Medium | 2025-01-05 |
| CVE-2025-0226 | Tsinghua Unigroup Archives Management System 访问控制错误漏洞 — Electronic Archives System | 4.3 | Medium | 2025-01-05 |
| CVE-2025-0224 | Provision-ISR多款产品 访问控制错误漏洞 — SH-4050A-2 | 5.3 | Medium | 2025-01-05 |
| CVE-2024-13110 | Yunfan Learning Examination System 访问控制错误漏洞 — Yunfan Learning Examination System | 4.3 | Medium | 2025-01-02 |
| CVE-2024-13042 | Tsinghua Unigroup Archives Management System 访问控制错误漏洞 — Electronic Archives Management System | 4.3 | Medium | 2024-12-30 |
| CVE-2024-47923 | Mashov 信息泄露漏洞 — Mashov | 5.3 | Medium | 2024-12-30 |
| CVE-2024-47922 | Priority 信息泄露漏洞 — PRI WEB | 7.5 | High | 2024-12-30 |
| CVE-2024-56509 | changedetection.io 安全漏洞 — changedetection.io | 8.6 | High | 2024-12-27 |
| CVE-2024-12984 | Amcrest多款产品 访问控制错误漏洞 — IP2M-841B | 5.3 | Medium | 2024-12-27 |
| CVE-2020-9089 | 华为产品安全漏洞 — HUAWEI P30 Pro | 3.3 | Low | 2024-12-27 |
| CVE-2020-9082 | 华为产品安全漏洞 — HUAWEI Mate 20 | 3.5 | Low | 2024-12-27 |
| CVE-2024-45805 | OpenCTI 授权问题漏洞 — opencti | 4.3 | Medium | 2024-12-26 |
| CVE-2024-12896 | Intelbras多款产品 访问控制错误漏洞 — VIP S3020 G2 | 5.3 | Medium | 2024-12-22 |
| CVE-2023-31280 | Sierra Wireless AirVantage 安全漏洞 — AirVantage, AirVantage-Capable Devices: All Sierra Wireless devices. | 5.3 | Medium | 2024-12-20 |
| CVE-2024-11297 | WordPress plugin Page Restriction WordPress 安全漏洞 — Page and Post Restriction | 5.3 | Medium | 2024-12-20 |
| CVE-2024-54009 | Hewlett Packard Enterprise Alletra Storage MP B10000 安全漏洞 — HPE Alletra Storage MP B10000 | 4.0 | Medium | 2024-12-19 |
| CVE-2024-52589 | Discourse 信息泄露漏洞 — discourse | 2.2 | Low | 2024-12-19 |
| CVE-2024-53991 | Discourse 信息泄露漏洞 — discourse | 7.5 | High | 2024-12-19 |
| CVE-2024-12560 | WordPress plugin Button Block 信息泄露漏洞 — Button Block – Design Stylish, Interactive, and Multi-Functional Buttons | 4.3 | Medium | 2024-12-19 |
| CVE-2024-10548 | WordPress plugin WP Project Manager 信息泄露漏洞 — Project Manager – AI Powered Project Management, Task Management, Kanban Board & Time Tracker | 6.5 | Medium | 2024-12-19 |
| CVE-2024-11291 | WordPress plugin Paid Membership Subscriptions 信息泄露漏洞 — Paid Membership Subscriptions – Effortless Memberships, Recurring Payments & Content Restriction | 5.3 | Medium | 2024-12-18 |
| CVE-2024-12340 | WordPress plugin Animation Addons for Elementor 信息泄露漏洞 — Animation Addons for Elementor – GSAP Motion Elementor Addons & Website Templates | 4.3 | Medium | 2024-12-18 |
| CVE-2024-11295 | WordPress plugin Simple Page Access Restriction 信息泄露漏洞 — Simple Page Access Restriction | 5.3 | Medium | 2024-12-18 |
CWE-200(信息暴露) 是常见的弱点类别,本平台收录该类弱点关联的 3396 条 CVE 漏洞。