CWE-208 通过时间差异性导致的信息暴露 类弱点 148 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-208 属于时序差异漏洞,指产品执行不同操作所需时间存在可观测差异,从而泄露安全相关信息。攻击者通常通过精确测量响应时间的微小波动,间接推断操作是否成功或系统内部状态,进而获取敏感数据。开发者应避免在验证逻辑中使用耗时不同的分支,确保成功与失败路径的执行时间保持一致,并采用恒定时间算法来消除时序侧信道风险。
always_comb @ (posedge clk) begin assign check_pass[3:0] = 4'b0; for (i = 0; i < 4; i++) begin if (entered_pass[(i*8 - 1) : i] eq golden_pass([i*8 - 1) : i]) assign check_pass[i] = 1; continue; else assign check_pass[i] = 0; break; end assign grant_access = (check_pass == 4'b1111) ? 1'b1: 1'b0; end
always_comb @ (posedge clk) begin assign check_pass[3:0] = 4'b0; for (i = 0; i < 4; i++) begin if (entered_pass[(i*8 - 1) : i] eq golden_pass([i*8 -1) : i]) assign check_pass[i] = 1; continue; else assign check_pass[i] = 0; continue; end assign grant_access = (check_pass == 4'b1111) ? 1'b1: 1'b0; end
def validate_password(actual_pw, typed_pw): if len(actual_pw) <> len(typed_pw): return 0 for i in len(actual_pw): if actual_pw[i] <> typed_pw[i]: return 0 return 1
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2010-10006 | jopenid 安全漏洞 — jopenid | 2.6 | Low | 2023-01-17 |
| CVE-2022-42288 | NVIDIA BMC 安全漏洞 — NVIDIA DGX servers | 5.3 | Medium | 2023-01-13 |
| CVE-2016-15015 | Barzahlen Payment Module PHP SDK 安全漏洞 — Barzahlen Payment Module PHP SDK | 2.6 | Low | 2023-01-08 |
| CVE-2014-125056 | horus 安全漏洞 — horus | 2.6 | Low | 2023-01-07 |
| CVE-2014-125055 | agnivade easy-scrypt 安全漏洞 — easy-scrypt | 2.6 | Low | 2023-01-07 |
| CVE-2013-10006 | Primecoin 安全漏洞 — primecoin | 2.6 | Low | 2023-01-01 |
| CVE-2022-4823 | Nuntium 安全漏洞 — Nuntium | 3.1 | Low | 2022-12-28 |
| CVE-2021-4294 | Red Hat OpenShift 安全漏洞 — OSIN | 2.6 | Low | 2022-12-28 |
| CVE-2022-39308 | GoCD 安全漏洞 — gocd | 6.5 | Medium | 2022-10-14 |
| CVE-2022-31142 | Fastify 安全漏洞 — fastify-bearer-auth | 7.5 | High | 2022-07-14 |
| CVE-2022-20752 | Cisco Unified Communications Manager 和 Cisco Unity Connection安全漏洞 — Cisco Unified Communications Manager | 5.3 | Medium | 2022-07-06 |
| CVE-2022-29185 | totp-rs 安全漏洞 — totp-rs | 4.2 | Medium | 2022-05-20 |
| CVE-2021-42016 | Siemens RUGGEDCOM 安全漏洞 — RUGGEDCOM i800 | 7.5 | High | 2022-03-08 |
| CVE-2021-43298 | Embedthis Software GoAhead 安全漏洞 — goahead | 9.1 | - | 2022-01-25 |
| CVE-2021-26318 | Advanced Micro Devices Cpu 信息泄露漏洞 — All supported processors | 4.7 | - | 2021-10-13 |
| CVE-2021-26314 | AMD CPU 信息泄露漏洞 — All supported processors | 5.5 | - | 2021-06-09 |
| CVE-2021-26313 | Intel Processors 信息泄露漏洞 — All supported processors | 5.5 | - | 2021-06-09 |
| CVE-2021-31403 | Vaadin framework 安全漏洞 — Vaadin | 4.0 | Medium | 2021-04-23 |
| CVE-2021-31404 | Vaadin flow 安全漏洞 — Vaadin | 4.0 | Medium | 2021-04-23 |
| CVE-2021-31406 | Vaadin flow 安全漏洞 — Vaadin | 4.0 | Medium | 2021-04-23 |
| CVE-2020-1926 | Apache Hive 信息泄露漏洞 — Apache Hive | 5.9 | - | 2021-03-16 |
| CVE-2020-15237 | Shrine 安全漏洞 — shrine | 5.9 | Medium | 2020-10-05 |
| CVE-2020-4071 | django-basic-auth-ip-whitelist 安全漏洞 — django-basic-auth-ip-whitelist | 2.2 | Low | 2020-06-24 |
| CVE-2020-11037 | Torchbox Wagtail 竞争条件问题漏洞 — Wagtail | 6.1 | Medium | 2020-04-30 |
| CVE-2019-16782 | RubyGem Rack 信息泄露漏洞 — rack | 6.3 | Medium | 2019-12-18 |
| CVE-2019-13420 | floragunn Search Guard 信息泄露漏洞 — Search Guard | 5.9 | - | 2019-08-13 |
| CVE-2019-9494 | WPA 信息泄露漏洞 — hostapd with SAE support | 5.9 | - | 2019-04-17 |
| CVE-2016-10535 | csrf-lite 安全漏洞 — csrf-lite node module | 5.9 | - | 2018-05-31 |
CWE-208(通过时间差异性导致的信息暴露) 是常见的弱点类别,本平台收录该类弱点关联的 148 条 CVE 漏洞。