目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-214 通过处理环境导致的信息暴露 类漏洞列表 28

CWE-214 通过处理环境导致的信息暴露 类弱点 28 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-214 属于敏感信息泄露漏洞,指程序在启动进程时,将敏感参数或环境变量直接暴露于命令行中。由于操作系统通常允许用户查看其他进程的运行状态,攻击者可借此窃取密码或密钥等机密数据。开发者应避免在命令行传递敏感信息,转而采用配置文件、环境变量文件或加密存储等安全机制,确保敏感数据不被其他进程可见。

MITRE CWE 官方描述
CWE:CWE-214 Invocation of Process Using Visible Sensitive Information(使用可见敏感信息调用进程) 英文:A process is invoked with sensitive command-line arguments, environment variables, or other elements that can be seen by other processes on the operating system. 许多操作系统允许用户列出属于其他用户的进程信息。其他用户可以看到命令行参数(command line arguments)或环境变量设置(environment variable settings)等信息。当这些数据包含凭据(credentials)等敏感信息时,可能会使其他用户能够针对该产品或相关资源发起攻击。
常见影响 (1)
Confidentiality Read Application Data
代码示例 (1)
In the example below, the password for a keystore file is read from a system property.
String keystorePass = System.getProperty("javax.net.ssl.keyStorePassword"); if (keystorePass == null) { System.err.println("ERROR: Keystore password not specified."); System.exit(-1); } ...
Bad · Java
CVE ID 标题 CVSS 风险等级 Published
CVE-2026-61670 microsandbox: Secret values exposed in world-readable process arguments — microsandbox 6.5 Medium 2026-09-18
CVE-2026-92768 Cockpit-machines 进程列表敏感信息泄露漏洞 — Red Hat Enterprise Linux 10 5.5 Medium 2026-09-18
CVE-2026-92747 Cockpit-machines 虚拟机凭据敏感信息泄露漏洞 — Red Hat Enterprise Linux 10 5.0 Medium 2026-09-18
CVE-2026-92745 Cockpit-machines 进程参数泄露信息 — Red Hat Enterprise Linux 10 5.0 Medium 2026-09-18
CVE-2026-81684 Tobi OpenSSL Encrypt 信息泄露漏洞 — openssl_encrypt 6.2 Medium 2026-08-27
CVE-2026-80158 Ansible Collections Community General Collection 信息泄露漏洞 — Red Hat Ceph Storage 5 5.5 Medium 2026-08-26
CVE-2026-65088 NVIDIA NemoClaw 信息泄露漏洞 — NemoClaw 5.5 Medium 2026-08-25
CVE-2026-76054 Black Duck blackduck-c-cpp 信息泄露漏洞 — blackduck-c-cpp 7.1 High 2026-08-24
CVE-2026-74873 jahlives openssl_encrypt 信息泄露漏洞 — openssl_encrypt 5.5 Medium 2026-08-17
CVE-2026-18915 TÜBİTAK BİLGEM eta-otp-lock 信息泄露漏洞 — eta-otp-lock 5.0 Medium 2026-08-06
CVE-2026-12139 Tanium Connect 信息泄露漏洞 — Connect 4.4 Medium 2026-07-21
CVE-2026-9494 Canonical ubuntu-advantage-tools 信息泄露漏洞 — ubuntu-pro-client (ubuntu-advantage-tools) 5.5 Medium 2026-07-16
CVE-2026-12250 TÜBİTAK BİLGEM Pardus Domain Joiner 信息泄露漏洞 — Pardus Domain Joiner 7.9 High 2026-07-05
CVE-2026-41357 OpenClaw 安全漏洞 — OpenClaw 3.3 Low 2026-04-23
CVE-2025-5452 AXIS OS 安全漏洞 — AXIS OS 6.6 Medium 2025-11-11
CVE-2025-53860 F5 F5OS-A 安全漏洞 — F5OS - Appliance 4.1 Medium 2025-10-15
CVE-2025-1333 IBM MQ Container 安全漏洞 — MQ Operator 6.0 Medium 2025-05-01
CVE-2025-32987 Arctera eDiscovery Platform 安全漏洞 — eDiscovery Platform 6.0 Medium 2025-04-15
CVE-2024-28799 IBM QRadar Suite 安全漏洞 — QRadar Suite Software 5.6 Medium 2024-08-14
CVE-2024-39314 toy-blog 安全漏洞 — toy-blog 4.7 Medium 2024-07-01
CVE-2024-4254 Gradio 授权问题漏洞 — gradio-app/gradio 6.5AI Medium AI 2024-06-04
CVE-2024-1742 Checkmk 安全漏洞 — Checkmk 3.8 Low 2024-03-22
CVE-2020-36771 CloudLinux CageFS 安全漏洞 — cagefs 7.8 - 2024-01-22
CVE-2021-3859 Red Hat Undertow 资源管理错误漏洞 — undertow 7.5 - 2022-08-26
CVE-2020-5422 BOSH System Metrics Server 安全漏洞 — BOSH System Metrics Server 6.5 - 2020-10-02
CVE-2019-3869 Red Hat ansible-tower 信息泄露漏洞 — Tower 8.8 - 2019-03-28
CVE-2018-17957 YaST2 RMT模块安全漏洞 — yast2-rmt 7.8 - 2018-12-26
CVE-2018-16837 Ansible User模块信息泄露漏洞 — Ansible 7.1 - 2018-10-23

CWE-214(通过处理环境导致的信息暴露) 是常见的弱点类别,本平台收录该类弱点关联的 28 条 CVE 漏洞。