CWE-209 通过错误消息导致的信息暴露 类弱点 307 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-209属于信息泄露漏洞,指软件在生成错误消息时意外包含敏感的环境、用户或数据信息。攻击者通常利用这些详细的错误堆栈或路径信息,识别系统架构、数据库结构或用户身份,从而辅助后续更精准的定向攻击。开发者应避免在生产环境中暴露内部细节,通过配置统一的通用错误页面、过滤敏感字段及记录日志而非直接展示,来防止敏感数据外泄。
try { /.../ } catch (Exception e) { System.out.println(e); }try { openDbConnection(); } //print exception message that includes exception message and configuration file location catch (Exception $e) { echo 'Caught exception: ', $e->getMessage(), '\n'; echo 'Check credentials in config file at: ', $Mysql_config_location, '\n'; }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2018-12536 | Eclipse Jetty Server 信息泄露漏洞 — Eclipse Jetty | 5.3 | - | 2018-06-27 |
| CVE-2018-1073 | Red Hat ovirt-engine 信息泄露漏洞 — ovirt-engine | 5.3 | - | 2018-06-19 |
| CVE-2017-2594 | hawtio 路径遍历漏洞 — hawtio | 7.5 | - | 2018-05-08 |
| CVE-2017-7551 | 389-ds-base 授权问题漏洞 — 389-ds-base | 9.8 | - | 2017-08-16 |
| CVE-2017-0885 | Nextcloud Server 安全漏洞 — Nextcloud Server | 4.3 | - | 2017-04-05 |
| CVE-2016-9459 | Nextcloud Server和ownCloud Server 跨站脚本漏洞 — Nextcloud Server & ownCloud Server Nextcloud Server before 9.0.52 & ownCloud Server before 9.0.4 | 6.1 | - | 2017-03-28 |
| CVE-2012-0059 | Red Hat Network Satellite和Proxy 加密问题漏洞 — Red Hat Enterprise Linux 6 | 4.9 | Medium | 2014-02-05 |
CWE-209(通过错误消息导致的信息暴露) 是常见的弱点类别,本平台收录该类弱点关联的 307 条 CVE 漏洞。