CWE-200 信息暴露 类弱点 3396 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-200 指产品向未授权主体暴露敏感信息,属于信息泄露类漏洞。攻击者常通过未加密通信、错误日志记录或调试接口获取密钥、用户数据等机密内容。开发者应避免在日志中记录敏感字段,实施最小权限原则,对传输数据进行加密,并严格限制调试模式的访问权限,从而有效防止信息被非法窃取。
my $username=param('username'); my $password=param('password'); if (IsValidUsername($username) == 1) { if (IsValidPassword($username, $password) == 1) { print "Login Successful"; } else { print "Login Failed - incorrect password"; } } else { print "Login Failed - unknown username"; }
"Login Failed - incorrect username or password"
try { openDbConnection(); } //print exception message that includes exception message and configuration file location catch (Exception $e) { echo 'Caught exception: ', $e->getMessage(), '\n'; echo 'Check credentials in config file at: ', $Mysql_config_location, '\n'; }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2024-41696 | Priority 信息泄露漏洞 — PRI WEB Portal Add-On for Priority ERP on prem | 7.5 | High | 2024-07-30 |
| CVE-2024-41694 | Cybonet 信息泄露漏洞 — PineApp Mail Relay | 5.3 | Medium | 2024-07-30 |
| CVE-2024-7156 | TOTOLINK A3700R 信息泄露漏洞 — A3700R | 5.3 | Medium | 2024-07-28 |
| CVE-2024-5614 | WordPress plugin Piotnet Addons For Elementor 安全漏洞 — Piotnet Addons For Elementor | 5.3 | Medium | 2024-07-27 |
| CVE-2024-6569 | WordPress plugin Campaign Monitor for WordPress 安全漏洞 — Campaign Monitor for WordPress | 5.3 | Medium | 2024-07-27 |
| CVE-2024-6546 | WordPress plugin One Click Close Comments 安全漏洞 — One Click Close Comments | 5.3 | Medium | 2024-07-27 |
| CVE-2024-6566 | WordPress plugin Aramex Shipping WooCommerce 安全漏洞 — Aramex Shipping WooCommerce | 5.3 | Medium | 2024-07-27 |
| CVE-2024-6573 | WordPress plugin Intelligence 安全漏洞 — Intelligence | 5.3 | Medium | 2024-07-27 |
| CVE-2024-6549 | WordPress plugin Admin Post Navigation 安全漏洞 — Admin Post Navigation | 5.3 | Medium | 2024-07-27 |
| CVE-2024-6545 | WordPress plugin Admin Trim Interface 安全漏洞 — Admin Trim Interface | 5.3 | Medium | 2024-07-27 |
| CVE-2024-6548 | WordPress plugin Add Admin JavaScript 安全漏洞 — Add Admin JavaScript | 5.3 | Medium | 2024-07-27 |
| CVE-2024-6547 | WordPress plugin Add Admin CSS 安全漏洞 — Add Admin CSS | 5.3 | Medium | 2024-07-27 |
| CVE-2024-7128 | Red Hat OpenShift 信息泄露漏洞 | 5.3 | Medium | 2024-07-26 |
| CVE-2024-5067 | GitLab Enterprise Edition 安全漏洞 — GitLab | 4.4 | Medium | 2024-07-24 |
| CVE-2024-7060 | GitLab CE/EE 安全漏洞 — GitLab | 2.6 | Low | 2024-07-24 |
| CVE-2024-7091 | GitLab CE/EE 安全漏洞 — GitLab | 4.1 | Medium | 2024-07-24 |
| CVE-2024-41672 | DuckDB 安全漏洞 — duckdb | 7.5 | High | 2024-07-24 |
| CVE-2024-39676 | Apache Pinot 安全漏洞 — Apache Pinot | 5.3AI | Medium AI | 2024-07-24 |
| CVE-2024-6571 | WordPress plugin Optimize Images ALT Text & names for SEO using AI 安全漏洞 — Image SEO – AI-Driven Image SEO Optimizer | 5.3 | Medium | 2024-07-24 |
| CVE-2024-6553 | WordPress plugin WP Meteor Website Speed Optimization Addon 安全漏洞 — WP Meteor Website Speed Optimization Addon | 5.3 | Medium | 2024-07-24 |
| CVE-2024-23321 | Apache RocketMQ 信息泄露漏洞 — Apache RocketMQ | 8.8AI | High AI | 2024-07-22 |
| CVE-2024-6560 | WordPress plugin Addonify – Quick View For WooCommerce 安全漏洞 — Addonify – Quick View For WooCommerce | 5.3 | Medium | 2024-07-20 |
| CVE-2024-6455 | WordPress plugin ElementsKit Elementor 安全漏洞 — ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor | 5.3 | Medium | 2024-07-18 |
| CVE-2024-40647 | sentry-python 安全漏洞 — sentry-python | 5.3 | Medium | 2024-07-18 |
| CVE-2024-29885 | Silverstripe Reports 安全漏洞 — silverstripe-reports | 4.3 | Medium | 2024-07-17 |
| CVE-2024-40633 | Sylius 安全漏洞 — Sylius | 5.3 | Medium | 2024-07-17 |
| CVE-2024-20396 | Cisco Webex 安全漏洞 — Cisco Webex Teams | 5.3 | Medium | 2024-07-17 |
| CVE-2024-6395 | GitHub Enterprise Server 安全漏洞 — GitHub Enterprise Server | 5.3AI | Medium AI | 2024-07-16 |
| CVE-2024-6336 | GitHub Enterprise Server 安全漏洞 — GitHub Enterprise Server | 4.3AI | Medium AI | 2024-07-16 |
| CVE-2020-25836 | OpenText NetIQ Directory Resource Administrator 安全漏洞 — NetIQ Directory and Resource Administrator | 6.3 | Medium | 2024-07-16 |
CWE-200(信息暴露) 是常见的弱点类别,本平台收录该类弱点关联的 3396 条 CVE 漏洞。