CWE-204 响应差异性信息暴露 类弱点 151 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-204 属于信息泄露类漏洞,指系统对请求的响应差异暴露了内部状态。攻击者常利用响应时间、错误消息或行为模式的细微差别,推断服务器内部逻辑、文件存在性或认证状态,从而辅助后续攻击。开发者应避免在错误处理中暴露敏感细节,确保对合法与非法请求返回统一、通用的响应格式,并消除基于内部状态的差异化反馈,以阻断信息泄露路径。
my $username=param('username'); my $password=param('password'); if (IsValidUsername($username) == 1) { if (IsValidPassword($username, $password) == 1) { print "Login Successful"; } else { print "Login Failed - incorrect password"; } } else { print "Login Failed - unknown username"; }"Login Failed - incorrect username or password"| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-54768 | WPGraphQL 用户字段泄露用户存在及信息漏洞 — wp-graphql | 6.9 | Medium | 2026-07-31 |
| CVE-2026-42218 | neutrinolabs xrdp 侧信道信息泄露漏洞 — xrdp | 5.3 | Medium | 2026-07-20 |
| CVE-2024-23574 | HCL Aftermarket EPC 侧信道信息泄露漏洞 — Aftermarket EPC | 5.3 | Medium | 2026-07-17 |
| CVE-2026-47083 | cyrusimap Cyrus IMAP 侧信道信息泄露漏洞 — Cyrus IMAP | 4.3 | Medium | 2026-07-16 |
| CVE-2026-15747 | SRI Mojolicious 侧信道信息泄露漏洞 — Mojolicious | - | - | 2026-07-14 |
| CVE-2026-44753 | SAP HANA Database 侧信道信息泄露漏洞 — SAP HANA Extended Application Services classic model (User Self Service) | 3.7 | Low | 2026-07-14 |
| CVE-2026-61503 | Rejetto HFS 侧信道信息泄露漏洞 — hfs | 5.3 | Medium | 2026-07-13 |
| CVE-2026-53422 | Erlang/OTP 侧信道信息泄露漏洞 — OTP | 2.3 | Low | 2026-07-02 |
| CVE-2026-53908 | MyComplianceOffice MCO 侧信道信息泄露漏洞 — MCO | - | - | 2026-07-01 |
| CVE-2026-53947 | Ghost 信息泄露漏洞 — Ghost | 5.3 | Medium | 2026-06-24 |
| CVE-2026-54445 | vantage6 信任管理问题漏洞 — vantage6 | - | - | 2026-06-17 |
| CVE-2026-43926 | FOSSBilling 安全漏洞 — FOSSBilling | - | - | 2026-06-04 |
| CVE-2026-45620 | WWBN AVideo 授权问题漏洞 — AVideo | 5.3 | Medium | 2026-05-29 |
| CVE-2018-25350 | UserSpice 安全漏洞 — userSpice | 9.8 | Critical | 2026-05-23 |
| CVE-2026-44306 | Statamic 安全漏洞 — cms | 5.3 | Medium | 2026-05-12 |
| CVE-2024-0391 | WSO2多款产品 安全漏洞 — WSO2 Identity Server | 5.3 | Medium | 2026-05-11 |
| CVE-2026-8242 | Canias ERP 安全漏洞 — Canias ERP | 3.7 | Low | 2026-05-10 |
| CVE-2026-20195 | Cisco ISE 安全漏洞 — Cisco Identity Services Engine Software | 5.3 | Medium | 2026-05-06 |
| CVE-2026-24468 | OpenAEV 安全漏洞 — openaev | 5.3 | Medium | 2026-04-20 |
| CVE-2026-34264 | SAP Human Capital Management 安全漏洞 — SAP Human Capital Management for SAP S/4HANA | 6.5 | Medium | 2026-04-14 |
| CVE-2026-4113 | SonicWALL SMA1000 安全漏洞 — SMA1000 | 7.5AI | HighAI | 2026-04-09 |
| CVE-2026-39851 | saleor 安全漏洞 — saleor | 5.3AI | MediumAI | 2026-04-08 |
| CVE-2025-3716 | ESET Protect 安全漏洞 — ESET Protect (on-prem) | 4.3 | - | 2026-03-30 |
| CVE-2026-33419 | MinIO 安全漏洞 — minio | 9.8 | - | 2026-03-24 |
| CVE-2026-33323 | Parse Server 安全漏洞 — parse-server | 5.3 | - | 2026-03-24 |
| CVE-2026-33688 | WWBN AVideo 安全漏洞 — AVideo | 5.3 | Medium | 2026-03-23 |
| CVE-2026-30876 | Chamilo LMS 安全漏洞 — chamilo-lms | 5.3AI | MediumAI | 2026-03-16 |
| CVE-2025-69243 | Raytha CMS 安全漏洞 — Raytha | 5.3 | - | 2026-03-16 |
| CVE-2025-13460 | IBM Aspera Console 安全漏洞 — Aspera Console | 5.3 | Medium | 2026-03-13 |
| CVE-2025-12455 | OpenText Vertica 安全漏洞 — Vertica | 9.8 | - | 2026-03-13 |
CWE-204(响应差异性信息暴露) 是常见的弱点类别,本平台收录该类弱点关联的 151 条 CVE 漏洞。