CWE-201 通过发送数据的信息暴露 类弱点 391 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-201属于信息泄露类漏洞,指代码在向外部实体传输数据时,意外包含了不应被该实体访问的敏感信息。攻击者通常通过拦截网络流量或日志分析,窃取如密码、密钥或个人隐私等机密数据,进而实施身份伪造或进一步渗透。开发者应避免在日志、调试输出或API响应中记录敏感字段,采用数据最小化原则,并对传输内容进行加密与脱敏处理,确保仅传输必要且授权的信息。
Warning: mysql_pconnect(): Access denied for user: 'root@localhost' (Using password: N1nj4) in /usr/local/www/wi-data/includes/database.inc on line 4
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2016-10519 | bittorrent-dht 安全漏洞 — bittorrent-dht node module | 7.5 | - | 2018-05-31 |
CWE-201(通过发送数据的信息暴露) 是常见的弱点类别,本平台收录该类弱点关联的 391 条 CVE 漏洞。