CWE-208 通过时间差异性导致的信息暴露 类弱点 173 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-208 属于时序差异漏洞,指产品执行不同操作所需时间存在可观测差异,从而泄露安全相关信息。攻击者通常通过精确测量响应时间的微小波动,间接推断操作是否成功或系统内部状态,进而获取敏感数据。开发者应避免在验证逻辑中使用耗时不同的分支,确保成功与失败路径的执行时间保持一致,并采用恒定时间算法来消除时序侧信道风险。
always_comb @ (posedge clk) begin assign check_pass[3:0] = 4'b0; for (i = 0; i < 4; i++) begin if (entered_pass[(i*8 - 1) : i] eq golden_pass([i*8 - 1) : i]) assign check_pass[i] = 1; continue; else assign check_pass[i] = 0; break; end assign grant_access = (check_pass == 4'b1111) ? 1'b1: 1'b0; end
always_comb @ (posedge clk) begin assign check_pass[3:0] = 4'b0; for (i = 0; i < 4; i++) begin if (entered_pass[(i*8 - 1) : i] eq golden_pass([i*8 -1) : i]) assign check_pass[i] = 1; continue; else assign check_pass[i] = 0; continue; end assign grant_access = (check_pass == 4'b1111) ? 1'b1: 1'b0; end
def validate_password(actual_pw, typed_pw): if len(actual_pw) <> len(typed_pw): return 0 for i in len(actual_pw): if actual_pw[i] <> typed_pw[i]: return 0 return 1
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-48859 | Erlang/OTP 安全漏洞 — OTP | 6.3 | Medium | 2026-06-10 |
| CVE-2026-5419 | GnuTLS 安全漏洞 | 3.7 | Low | 2026-06-01 |
| CVE-2026-5091 | Catalyst-Plugin-Authentication 安全漏洞 — Catalyst::Plugin::Authentication | - | - | 2026-05-21 |
| CVE-2026-44061 | Netatalk 安全漏洞 — Netatalk | 5.9 | Medium | 2026-05-21 |
| CVE-2026-47373 | perl-Crypt-SaltedHash 安全漏洞 — Crypt::SaltedHash | - | - | 2026-05-20 |
| CVE-2026-47784 | Memcached 安全漏洞 — memcached | 8.1 | High | 2026-05-20 |
| CVE-2026-47783 | Memcached 安全漏洞 — memcached | 8.1 | High | 2026-05-20 |
| CVE-2026-44368 | PyQuorum 安全漏洞 — pyquorum | - | - | 2026-05-13 |
| CVE-2026-42602 | OpenTelemetry Collector Contrib 安全漏洞 — opentelemetry-collector-contrib | 8.1 | High | 2026-05-13 |
| CVE-2026-43514 | Apache Tomcat 安全漏洞 — Apache Tomcat | - | - | 2026-05-12 |
| CVE-2026-41588 | RELATE 安全漏洞 — relate | 9.0 | Critical | 2026-05-08 |
| CVE-2026-41161 | Sync in 安全漏洞 — server | 5.3AI | Medium AI | 2026-05-08 |
| CVE-2026-33006 | Apache HTTP Server 安全漏洞 — Apache HTTP Server | 8.1 | - | 2026-05-04 |
| CVE-2026-41263 | Traefik 安全漏洞 — traefik | 3.7 | - | 2026-04-30 |
| CVE-2026-41407 | OpenClaw 安全漏洞 — OpenClaw | 3.7 | Low | 2026-04-28 |
| CVE-2026-40972 | VMware Spring Boot 安全漏洞 — Spring Boot | 7.5 | High | 2026-04-27 |
| CVE-2026-41244 | Mojic 安全漏洞 — mojic | 4.7 | Medium | 2026-04-24 |
| CVE-2026-41418 | 4ga Boards 安全漏洞 — 4gaBoards | 5.3 | Medium | 2026-04-24 |
| CVE-2026-40263 | Note Mark 安全漏洞 — note-mark | 3.7 | Low | 2026-04-16 |
| CVE-2026-33877 | ApostropheCMS 安全漏洞 — apostrophe | 3.7 | Low | 2026-04-15 |
| CVE-2026-5086 | Crypt::SecretBuffer 安全漏洞 — Crypt::SecretBuffer | 5.9 | - | 2026-04-13 |
| CVE-2026-40194 | phpseclib 安全漏洞 — phpseclib | 3.7 | Low | 2026-04-10 |
| CVE-2026-39321 | Parse Server 安全漏洞 — parse-server | 4.8AI | Medium AI | 2026-04-07 |
| CVE-2026-32595 | Traefik 安全漏洞 — traefik | 3.7 | - | 2026-03-20 |
| CVE-2026-33129 | H3 安全漏洞 — h3 | 5.9 | Medium | 2026-03-20 |
| CVE-2026-32935 | phpseclib 安全漏洞 — phpseclib | 5.9 | - | 2026-03-20 |
| CVE-2026-32702 | Cleanuparr 安全漏洞 — Cleanuparr | 3.7AI | Low AI | 2026-03-13 |
| CVE-2026-28475 | OpenClaw 安全漏洞 — OpenClaw | 4.8 | Medium | 2026-03-05 |
| CVE-2026-28464 | OpenClaw 安全漏洞 — OpenClaw | 5.9 | Medium | 2026-03-05 |
| CVE-2026-3337 | AWS libcrypto 安全漏洞 — AWS-LC | 5.9 | Medium | 2026-03-02 |
CWE-208(通过时间差异性导致的信息暴露) 是常见的弱点类别,本平台收录该类弱点关联的 173 条 CVE 漏洞。