CWE-200 信息暴露 类弱点 3396 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-200 指产品向未授权主体暴露敏感信息,属于信息泄露类漏洞。攻击者常通过未加密通信、错误日志记录或调试接口获取密钥、用户数据等机密内容。开发者应避免在日志中记录敏感字段,实施最小权限原则,对传输数据进行加密,并严格限制调试模式的访问权限,从而有效防止信息被非法窃取。
my $username=param('username'); my $password=param('password'); if (IsValidUsername($username) == 1) { if (IsValidPassword($username, $password) == 1) { print "Login Successful"; } else { print "Login Failed - incorrect password"; } } else { print "Login Failed - unknown username"; }
"Login Failed - incorrect username or password"
try { openDbConnection(); } //print exception message that includes exception message and configuration file location catch (Exception $e) { echo 'Caught exception: ', $e->getMessage(), '\n'; echo 'Check credentials in config file at: ', $Mysql_config_location, '\n'; }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2024-6448 | WordPress plugin Mollie Payments for WooCommerce 信息泄露漏洞 — Mollie Payments for WooCommerce | 5.3 | Medium | 2024-08-28 |
| CVE-2024-6633 | FileCatalyst Workflow 安全漏洞 — FileCatalyst Workflow | 9.8 | Critical | 2024-08-27 |
| CVE-2024-43251 | WordPress plugin Bit Form Pro 信息泄露漏洞 — Bit Form Pro | 6.5 | Medium | 2024-08-26 |
| CVE-2024-43257 | WordPress theme Leopard 信息泄露漏洞 — Leopard - WordPress offload media | 6.5 | Medium | 2024-08-26 |
| CVE-2024-43258 | WordPress plugin Store Locator Plus 信息泄露漏洞 — Store Locator Plus | 5.3 | Medium | 2024-08-26 |
| CVE-2024-43289 | WordPress plugin wpForo Forum 安全漏洞 — wpForo Forum | 7.5 | High | 2024-08-26 |
| CVE-2024-43319 | WordPress plugin Flash & HTML5 Video 信息泄露漏洞 — Flash & HTML5 Video | 4.3 | Medium | 2024-08-26 |
| CVE-2024-42339 | CyberArk Identity Management 信息泄露漏洞 — CyberArk Identity Management | 4.3 | Medium | 2024-08-25 |
| CVE-2024-42338 | CyberArk Identity Management 信息泄露漏洞 — CyberArk Identity Management | 4.3 | Medium | 2024-08-25 |
| CVE-2024-42337 | CyberArk Identity Management 信息泄露漏洞 — CyberArk Identity Management | 4.3 | Medium | 2024-08-25 |
| CVE-2024-6499 | WordPress plugin WordPress Button Plugin MaxButtons 安全漏洞 — MaxButtons – Create buttons | 5.3 | Medium | 2024-08-24 |
| CVE-2024-8072 | JFrog 安全漏洞 | 5.3 | Medium | 2024-08-22 |
| CVE-2022-26327 | HPE MicroFocus Performance Center 安全漏洞 — Performance Center | 7.5 | - | 2024-08-21 |
| CVE-2024-6568 | WordPress plugin Flamix 安全漏洞 — Flamix: Bitrix24 and Contact Form 7 integrations | 5.3 | Medium | 2024-08-21 |
| CVE-2024-5880 | WordPress plugin Hide My Site 安全漏洞 — Hide My Site | 4.3 | Medium | 2024-08-21 |
| CVE-2024-41700 | Barix SIP Client Web Management 信息泄露漏洞 — Barix SIP Client Web Management Interface UI | 7.5 | High | 2024-08-20 |
| CVE-2024-41698 | Priority 信息泄露漏洞 — Priority | 4.3 | Medium | 2024-08-20 |
| CVE-2024-7925 | ZZCMS 安全漏洞 — ZZCMS | 4.3 | Medium | 2024-08-19 |
| CVE-2024-42486 | Cilium 安全漏洞 — cilium | 5.4 | Medium | 2024-08-16 |
| CVE-2024-7630 | WordPress plugin Relevanssi 安全漏洞 — Relevanssi Premium | 5.3 | Medium | 2024-08-16 |
| CVE-2024-7843 | SourceCodester Online Graduate Tracer System 安全漏洞 — Online Graduate Tracer System | 5.3 | Medium | 2024-08-15 |
| CVE-2024-7842 | SourceCodester Online Graduate Tracer System 信息泄露漏洞 — Online Graduate Tracer System | 5.3 | Medium | 2024-08-15 |
| CVE-2024-7411 | WordPress plugin Newsletters 安全漏洞 — Newsletters | 5.3 | Medium | 2024-08-15 |
| CVE-2024-7063 | WordPress plugin ElementsKit Pro 安全漏洞 — ElementsKit Pro | 4.3 | Medium | 2024-08-15 |
| CVE-2024-27120 | Comfort ComfortKey 安全漏洞 — ComfortKey | 7.5AI | High AI | 2024-08-14 |
| CVE-2024-42435 | Zoom多款产品 安全漏洞 — Zoom Workplace Apps, SDKs, Rooms Clients, and Rooms Controllers | 4.9 | Medium | 2024-08-14 |
| CVE-2024-39822 | Zoom多款产品 安全漏洞 — Zoom Workplace Apps, SDKs, Rooms Clients, and Rooms Controllers | 6.5 | Medium | 2024-08-14 |
| CVE-2024-41723 | F5 BIG-IP 安全漏洞 — BIG-IP | 4.3 | Medium | 2024-08-14 |
| CVE-2024-38760 | WordPress plugin Send Users Email 信息泄露漏洞 — Send Users Email | 5.3 | Medium | 2024-08-13 |
| CVE-2024-38756 | WordPress plugin Coming Soon 安全漏洞 — Coming Soon | 5.3 | Medium | 2024-08-13 |
CWE-200(信息暴露) 是常见的弱点类别,本平台收录该类弱点关联的 3396 条 CVE 漏洞。