CWE-208 通过时间差异性导致的信息暴露 类弱点 173 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-208 属于时序差异漏洞,指产品执行不同操作所需时间存在可观测差异,从而泄露安全相关信息。攻击者通常通过精确测量响应时间的微小波动,间接推断操作是否成功或系统内部状态,进而获取敏感数据。开发者应避免在验证逻辑中使用耗时不同的分支,确保成功与失败路径的执行时间保持一致,并采用恒定时间算法来消除时序侧信道风险。
always_comb @ (posedge clk) begin assign check_pass[3:0] = 4'b0; for (i = 0; i < 4; i++) begin if (entered_pass[(i*8 - 1) : i] eq golden_pass([i*8 - 1) : i]) assign check_pass[i] = 1; continue; else assign check_pass[i] = 0; break; end assign grant_access = (check_pass == 4'b1111) ? 1'b1: 1'b0; end
always_comb @ (posedge clk) begin assign check_pass[3:0] = 4'b0; for (i = 0; i < 4; i++) begin if (entered_pass[(i*8 - 1) : i] eq golden_pass([i*8 -1) : i]) assign check_pass[i] = 1; continue; else assign check_pass[i] = 0; continue; end assign grant_access = (check_pass == 4'b1111) ? 1'b1: 1'b0; end
def validate_password(actual_pw, typed_pw): if len(actual_pw) <> len(typed_pw): return 0 for i in len(actual_pw): if actual_pw[i] <> typed_pw[i]: return 0 return 1
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-23901 | Apache Shiro 安全漏洞 — Apache Shiro | 6.5 | - | 2026-02-10 |
| CVE-2025-68621 | Trilium Notes 安全漏洞 — Trilium | 7.4 | High | 2026-02-06 |
| CVE-2026-25597 | PrestaShop 安全漏洞 — PrestaShop | 5.3 | Medium | 2026-02-06 |
| CVE-2025-13473 | Django 安全漏洞 — Django | 3.7 | - | 2026-02-03 |
| CVE-2026-23892 | OctoPrint 安全漏洞 — OctoPrint | 5.9AI | Medium AI | 2026-01-27 |
| CVE-2025-22234 | Spring Security 安全漏洞 — Spring Security | 5.3 | Medium | 2026-01-22 |
| CVE-2026-23996 | FastAPI Api Key 安全漏洞 — fastapi-api-key | 3.7 | Low | 2026-01-21 |
| CVE-2026-23849 | FileBrowser 安全漏洞 — filebrowser | 5.3 | Medium | 2026-01-19 |
| CVE-2026-23519 | RustCrypto 安全漏洞 — utils | 7.5AI | High AI | 2026-01-15 |
| CVE-2025-52457 | Gallagher HBUS Devices 安全漏洞 — HBUS Devices | 5.7 | Medium | 2025-11-18 |
| CVE-2025-54499 | Mattermost 安全漏洞 — Mattermost | 3.1 | Low | 2025-10-16 |
| CVE-2025-9031 | DivvyDrive Web 安全漏洞 — DivvyDrive Web | 4.3 | Medium | 2025-09-24 |
| CVE-2025-59432 | SCRAM Java Implementation 安全漏洞 — scram | 5.9AI | Medium AI | 2025-09-22 |
| CVE-2025-59350 | Dragonfly 安全漏洞 — dragonfly | 5.9AI | Medium AI | 2025-09-17 |
| CVE-2025-59058 | httpsig-rs 安全漏洞 — httpsig-rs | 5.9 | Medium | 2025-09-12 |
| CVE-2025-7383 | Oberon microsystem AG ocrypto library 安全漏洞 — Oberon PSA Crypto | 5.9 | - | 2025-08-29 |
| CVE-2025-7071 | Oberon microsystem AG ocrypto library 安全漏洞 — ocrypto | 7.5 | - | 2025-08-29 |
| CVE-2025-43754 | Liferay Portal和Liferay DXP 安全漏洞 — Portal | 7.5AI | High AI | 2025-08-21 |
| CVE-2025-8774 | riscv-boom SonicBOOM 安全漏洞 — SonicBOOM | 2.5 | Low | 2025-08-09 |
| CVE-2025-53940 | Quiet 安全漏洞 — quiet | 3.7 | - | 2025-07-24 |
| CVE-2025-48995 | SignXML 安全漏洞 — signxml | 5.9AI | Medium AI | 2025-06-02 |
| CVE-2025-46570 | vLLM 安全漏洞 — vllm | 2.6 | Low | 2025-05-29 |
| CVE-2025-27936 | Mattermost Plugin MSTeams 安全漏洞 — Mattermost | 5.3 | Medium | 2025-04-16 |
| CVE-2024-36469 | Zabbix 安全漏洞 — Zabbix | 9.4AI | Critical AI | 2025-04-02 |
| CVE-2024-13939 | MetaCPAN String::Compare::ConstantTime 安全漏洞 — String::Compare::ConstantTime | 3.7 | - | 2025-03-28 |
| CVE-2025-30344 | OpenSlides 安全漏洞 — OpenSlides | 5.3 | Medium | 2025-03-21 |
| CVE-2024-22340 | IBM Common Cryptographic Architecture 安全漏洞 — Common Cryptographic Architecture | 6.5 | Medium | 2025-03-11 |
| CVE-2024-23953 | Apache Hive 安全漏洞 — Apache Hive | 6.5 | - | 2025-01-28 |
| CVE-2024-56738 | GNU GRUB 安全漏洞 — GRUB2 | 7.5 | - | 2024-12-29 |
| CVE-2024-52307 | authentik 安全漏洞 — authentik | 9.1AI | Critical AI | 2024-11-21 |
CWE-208(通过时间差异性导致的信息暴露) 是常见的弱点类别,本平台收录该类弱点关联的 173 条 CVE 漏洞。