CWE-200 信息暴露 类弱点 3396 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-200 指产品向未授权主体暴露敏感信息,属于信息泄露类漏洞。攻击者常通过未加密通信、错误日志记录或调试接口获取密钥、用户数据等机密内容。开发者应避免在日志中记录敏感字段,实施最小权限原则,对传输数据进行加密,并严格限制调试模式的访问权限,从而有效防止信息被非法窃取。
my $username=param('username'); my $password=param('password'); if (IsValidUsername($username) == 1) { if (IsValidPassword($username, $password) == 1) { print "Login Successful"; } else { print "Login Failed - incorrect password"; } } else { print "Login Failed - unknown username"; }
"Login Failed - incorrect username or password"
try { openDbConnection(); } //print exception message that includes exception message and configuration file location catch (Exception $e) { echo 'Caught exception: ', $e->getMessage(), '\n'; echo 'Check credentials in config file at: ', $Mysql_config_location, '\n'; }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2022-25829 | SAMSUNG Watch Active2 Plugin 日志信息泄露漏洞 — Watch Active2 PlugIn | 1.9 | Low | 2022-03-08 |
| CVE-2022-25828 | SAMSUNG Watch Active Plugin 日志信息泄露漏洞 — Watch Active PlugIn | 1.9 | Low | 2022-03-08 |
| CVE-2022-25827 | SAMSUNG Watch Active Plugin 日志信息泄露漏洞 — Galaxy Watch PlugIn | 1.9 | Low | 2022-03-08 |
| CVE-2022-25826 | Samsung Galaxy S3 Plugin 日志信息泄露漏洞 — Galaxy S3 PlugIn | 1.9 | Low | 2022-03-08 |
| CVE-2022-25823 | Samsung Galaxy Watch Plugin 日志信息泄露漏洞 — Galaxy Watch Plugin | 1.9 | Low | 2022-03-08 |
| CVE-2022-22547 | SAP Focused Run 信息泄露漏洞 — Simple Diagnostics Agent | 7.5 | - | 2022-03-08 |
| CVE-2022-24398 | SAP Business Objects Business Intelligence Platform 信息泄露漏洞 — SAP Business Objects Business Intelligence Platform | 6.5 | - | 2022-03-08 |
| CVE-2022-24737 | HTTPie 信息泄露漏洞 — httpie | 6.5 | Medium | 2022-03-07 |
| CVE-2022-0725 | KeePass 日志信息泄露漏洞 — keepass | 7.5 | - | 2022-03-07 |
| CVE-2021-3732 | Linux kernel 信息泄露漏洞 — kernel | 5.5 | - | 2022-03-07 |
| CVE-2022-0384 | WordPress的Video Conferencing with Zoom插件信息泄露漏洞 — Video Conferencing with Zoom | 4.3 | - | 2022-03-07 |
| CVE-2022-24725 | Shescape 操作系统命令注入漏洞 — shescape | 6.2 | Medium | 2022-03-03 |
| CVE-2021-3602 | Buildah 信息泄露漏洞 — buildah | 5.5 | - | 2022-03-03 |
| CVE-2022-23648 | containerd 信息泄露漏洞 — containerd | 7.5 | High | 2022-03-03 |
| CVE-2021-4076 | debian 安全漏洞 — tang | 7.5 | - | 2022-03-02 |
| CVE-2022-0577 | Scrapy 信息泄露漏洞 — scrapy/scrapy | 7.5 | - | 2022-03-02 |
| CVE-2021-3677 | PostgreSQL 信息泄露漏洞 — postgresql | 6.5 | - | 2022-03-02 |
| CVE-2021-25118 | WordPress plugin Yoast SEO 信息泄露漏洞 — Yoast SEO | 5.3 | - | 2022-02-28 |
| CVE-2022-0654 | node-request-retry 信息泄露漏洞 — fgribreau/node-request-retry | 7.5 | - | 2022-02-22 |
| CVE-2022-23984 | WordPress plugin wpDiscuz 信息泄露漏洞 — Comments – wpDiscuz (WordPress plugin) | 3.7 | Low | 2022-02-21 |
| CVE-2022-0708 | Mattermost 安全漏洞 — Mattermost | 4.3 | Medium | 2022-02-21 |
| CVE-2021-44141 | samba 后置链接漏洞 — Samba | 4.3 | - | 2022-02-21 |
| CVE-2021-20320 | Linux kernel 安全漏洞 — kernel | 5.5 | - | 2022-02-18 |
| CVE-2022-0672 | Red Hat Vscode-Xml 信息泄露漏洞 — LemMinX | 5.0 | - | 2022-02-18 |
| CVE-2022-23982 | WordPress Plugin信息泄露漏洞 — Perfect Brands for WooCommerce (WordPress plugin) | 4.3 | Medium | 2022-02-18 |
| CVE-2021-3773 | netfilter 信息泄露漏洞 — kernel | 9.8 | - | 2022-02-16 |
| CVE-2022-23643 | Sourcegraph 安全漏洞 — sourcegraph | 6.5 | Medium | 2022-02-15 |
| CVE-2021-25110 | WordPress和WordPress plugin 信息泄露漏洞 — Futurio Extra | 4.3 | - | 2022-02-14 |
| CVE-2022-23634 | Puma 信息泄露漏洞 — puma | 8.0 | High | 2022-02-11 |
| CVE-2021-22785 | Schneider Electric 多款产品信息泄露漏洞 — Modicon M340 CPUs: BMXP34 (Versions prior to V3.40), Modicon M340 X80 Ethernet Communication Modules: BMXNOE0100 (H), BMXNOE0110 (H), BMXNOC0401, BMXNOR0200H RTU (All Versions), Modicon Premium Processors with integrated Ethernet (Copro): TSXP574634, TSXP575634, TSXP576634 (All Versions), Modicon Quantum Processors with Integrated Ethernet (Copro): 140CPU65xxxxx (All Versions), Modicon Quantum Communication Modules: 140NOE771x1, 140NOC78x00, 140NOC77101 (All Versions), Modicon Premium Communication Modules: TSXETY4103, TSXETY5103 (All Versions) | 7.5 | - | 2022-02-11 |
CWE-200(信息暴露) 是常见的弱点类别,本平台收录该类弱点关联的 3396 条 CVE 漏洞。