CWE-212 敏感数据的不恰当跨边界移除 类弱点 49 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-212 属于信息泄露类漏洞,指产品在存储或传输资源前未彻底清除敏感数据。攻击者常通过访问被遗弃的文件、数据库记录或网络包,直接获取这些残留的机密信息,从而实施身份盗窃或数据滥用。开发者应避免此风险,需在数据复用或销毁前,采用安全擦除技术彻底清除敏感内容,并严格限制资源访问权限,确保未授权方无法读取残留数据。
// API flag, output JSON if set $json = $_GET['json'] $username = $_GET['user'] if(!$json) { $record = getUserRecord($username); foreach($record as $fieldName => $fieldValue) { if($fieldName == "email_address") { // skip displaying user emails continue; } else{ writeToHtmlPage($fieldName,$fieldValue); } } } else { $record = getUserRecord($username); echo json_encode($record); }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-45046 | gryph 安全漏洞 — gryph | 5.5 | Medium | 2026-05-27 |
| CVE-2026-42186 | OpenBao 安全漏洞 — openbao | - | - | 2026-05-14 |
| CVE-2024-43384 | PHOENIX CONTACT多款产品 安全漏洞 — FL MGUARD 2102 | 8.0 | High | 2026-05-07 |
| CVE-2026-43528 | OpenClaw 安全漏洞 — OpenClaw | 6.5 | Medium | 2026-05-05 |
| CVE-2026-43824 | Argo CD 安全漏洞 — Argo CD | 7.7 | High | 2026-05-02 |
| CVE-2026-20928 | Microsoft Windows 安全漏洞 — Windows 10 Version 1607 | 4.6 | Medium | 2026-04-14 |
| CVE-2026-39937 | MediaWiki - CentralAuth Extension 安全漏洞 — Mediawiki - CentralAuth Extension | 7.5AI | HighAI | 2026-04-07 |
| CVE-2026-34214 | trino 安全漏洞 — trino | 7.7 | High | 2026-03-31 |
| CVE-2026-1182 | GitLab Enterprise Edition(EE)和GitLab Community Edition(CE) 安全漏洞 — GitLab | 4.3 | Medium | 2026-03-12 |
| CVE-2026-1732 | GitLab 安全漏洞 — GitLab | 4.3 | Medium | 2026-03-11 |
| CVE-2026-27640 | tfplan2md 安全漏洞 — tfplan2md | 5.3AI | MediumAI | 2026-02-25 |
| CVE-2025-8860 | QEMU 安全漏洞 | 3.3 | Low | 2026-02-18 |
| CVE-2025-68131 | cbor2 安全漏洞 — cbor2 | 7.5 | - | 2025-12-31 |
| CVE-2025-14267 | M-Files Server 安全漏洞 — M-Files Server | 6.5AI | MediumAI | 2025-12-19 |
| CVE-2025-65000 | Checkmk 安全漏洞 — Checkmk | 7.5AI | HighAI | 2025-12-18 |
| CVE-2025-65965 | grype 安全漏洞 — grype | 6.5AI | MediumAI | 2025-11-25 |
| CVE-2025-62483 | Zoom Clients 安全漏洞 — Zoom Clients | 5.3 | Medium | 2025-11-13 |
| CVE-2025-64326 | Weblate 安全漏洞 — weblate | 2.6 | Low | 2025-11-06 |
| CVE-2025-0011 | AMD Graphics Driver 安全漏洞 — AMD Ryzen™ 8000 Series Desktop Processors | 3.3 | Low | 2025-09-06 |
| CVE-2025-58049 | XWiki Platform 安全漏洞 — xwiki-platform | 5.8 | Medium | 2025-08-28 |
| CVE-2025-48708 | Artifex Ghostscript 安全漏洞 — Ghostscript | 4.0 | Medium | 2025-05-23 |
| CVE-2025-27221 | Ruby 安全漏洞 — URI | 3.2 | Low | 2025-03-03 |
| CVE-2025-20118 | Cisco APIC 安全漏洞 — Cisco Application Policy Infrastructure Controller (APIC) | 4.4 | Medium | 2025-02-26 |
| CVE-2024-8474 | OpenVPN Connect 安全漏洞 — OpenVPN Connect | 7.5 | - | 2025-01-06 |
| CVE-2024-56353 | JetBrains TeamCity 安全漏洞 — TeamCity | 5.5 | Medium | 2024-12-20 |
| CVE-2024-41156 | Hitachi Energy TRO600 安全漏洞 — TRO600 | 2.7 | Low | 2024-10-29 |
| CVE-2024-43554 | Microsoft Windows Kernel Mode Drivers 安全漏洞 — Windows 10 Version 1809 | 5.5 | Medium | 2024-10-08 |
| CVE-2024-29120 | Apache StreamPark 安全漏洞 — Apache StreamPark | 8.8AI | HighAI | 2024-07-17 |
| CVE-2024-31493 | Fortinet FortiSOAR 授权问题漏洞 — FortiSOAR | 6.0 | Medium | 2024-06-03 |
| CVE-2024-32028 | OpenTelemetry .NET 安全漏洞 — opentelemetry-dotnet | 4.1 | Medium | 2024-04-12 |
CWE-212(敏感数据的不恰当跨边界移除) 是常见的弱点类别,本平台收录该类弱点关联的 49 条 CVE 漏洞。