CWE-200 信息暴露 类弱点 3396 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-200 指产品向未授权主体暴露敏感信息,属于信息泄露类漏洞。攻击者常通过未加密通信、错误日志记录或调试接口获取密钥、用户数据等机密内容。开发者应避免在日志中记录敏感字段,实施最小权限原则,对传输数据进行加密,并严格限制调试模式的访问权限,从而有效防止信息被非法窃取。
my $username=param('username'); my $password=param('password'); if (IsValidUsername($username) == 1) { if (IsValidPassword($username, $password) == 1) { print "Login Successful"; } else { print "Login Failed - incorrect password"; } } else { print "Login Failed - unknown username"; }
"Login Failed - incorrect username or password"
try { openDbConnection(); } //print exception message that includes exception message and configuration file location catch (Exception $e) { echo 'Caught exception: ', $e->getMessage(), '\n'; echo 'Check credentials in config file at: ', $Mysql_config_location, '\n'; }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2022-30556 | Apache HTTP Server 安全漏洞 — Apache HTTP Server | - | - | 2022-06-08 |
| CVE-2022-30743 | Samsung Account 安全漏洞 — Samsung Account | 5.3 | Medium | 2022-06-07 |
| CVE-2022-30742 | Samsung mobile 日志信息泄露漏洞 — Find My Mobile | 3.3 | Low | 2022-06-07 |
| CVE-2022-30741 | Samsung mobile 日志信息泄露漏洞 — Find My Mobile | 3.3 | Low | 2022-06-07 |
| CVE-2022-30740 | Samsung Internet 安全漏洞 — Samsung Internet | 4.1 | Medium | 2022-06-07 |
| CVE-2022-30737 | Samsung Account 安全漏洞 — Samsung Account | 4.0 | Medium | 2022-06-07 |
| CVE-2022-30736 | Samsung Account 安全漏洞 — Samsung Account | 5.3 | Medium | 2022-06-07 |
| CVE-2022-30735 | Samsung Account 安全漏洞 — Samsung Account | 5.9 | Medium | 2022-06-07 |
| CVE-2022-30734 | Samsung Account 安全漏洞 — Samsung Account | 4.0 | Medium | 2022-06-07 |
| CVE-2022-30733 | Samsung Account 日志信息泄露漏洞 — Samsung Account | 4.0 | Medium | 2022-06-07 |
| CVE-2022-30732 | Samsung Account 安全漏洞 — Samsung Account | 5.5 | Medium | 2022-06-07 |
| CVE-2022-28224 | Tigera Calico 输入验证错误漏洞 — Calico Enterprise | 5.5 | Medium | 2022-06-06 |
| CVE-2020-36532 | Klapp App 安全漏洞 — App | 4.3 | Medium | 2022-06-03 |
| CVE-2022-26869 | Dell EMC PowerStore 安全漏洞 — PowerStore | 9.8 | Critical | 2022-06-02 |
| CVE-2022-29235 | BigBlueButton 安全漏洞 — bigbluebutton | 5.3 | Medium | 2022-06-01 |
| CVE-2022-29232 | BigBlueButton 信息泄露漏洞 — bigbluebutton | 6.5 | Medium | 2022-06-01 |
| CVE-2022-27775 | curl 资源管理错误漏洞 — https://github.com/curl/curl | 7.5 | - | 2022-06-01 |
| CVE-2022-20821 | Cisco IOS XR 信息泄露漏洞 — Cisco IOS XR Software | 6.5 | Medium | 2022-05-26 |
| CVE-2022-1815 | JGraph draw.io 代码问题漏洞 — jgraph/drawio | 6.5 | - | 2022-05-25 |
| CVE-2022-29248 | Guzzle 信息泄露漏洞 — guzzle | 8.0 | High | 2022-05-25 |
| CVE-2022-29567 | Vaadin Flow Components 信息泄露漏洞 — vaadin | 5.7 | Medium | 2022-05-24 |
| CVE-2022-24906 | Nextcloud信息泄露漏洞 — security-advisories | 3.5 | Low | 2022-05-20 |
| CVE-2022-29165 | ArgoCD 安全漏洞 — argo-cd | 10.0 | Critical | 2022-05-20 |
| CVE-2022-1774 | JGraph draw.io 输入验证错误漏洞 — jgraph/drawio | 6.5 | - | 2022-05-18 |
| CVE-2022-30990 | TIETEN Acronis Cyber Protect 信息泄露漏洞 — Acronis Cyber Protect 15 | 7.5 | - | 2022-05-18 |
| CVE-2022-30598 | Moodle 信息泄露漏洞 — moodle | 4.3 | - | 2022-05-18 |
| CVE-2022-23067 | ToolJet 信息泄露漏洞 — ToolJet | 8.8 | High | 2022-05-18 |
| CVE-2022-26070 | Splunk Enterprise 安全漏洞 — Splunk Enterprise | 4.3 | Medium | 2022-05-06 |
| CVE-2022-27875 | F5 Access for Android 信息泄露漏洞 — F5 Access for Android | 5.5 | Medium | 2022-05-05 |
| CVE-2022-25990 | F5 F5OS-A 信息泄露漏洞 — F5OS-A | 5.3 | Medium | 2022-05-05 |
CWE-200(信息暴露) 是常见的弱点类别,本平台收录该类弱点关联的 3396 条 CVE 漏洞。