CWE-215 通过Debug信息导致的信息暴露 类弱点 12 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-215 属于信息泄露类漏洞,指将敏感数据硬编码或写入调试代码中。若生产环境未禁用调试功能,攻击者可利用日志、错误输出或调试接口窃取密钥、用户隐私等机密信息。开发者应避免在生产代码中保留调试语句,采用环境变量控制日志级别,并实施严格的代码审查与自动化扫描,确保敏感信息不会意外暴露。
<% if (Boolean.getBoolean("debugEnabled")) { %> User account number: <%= acctNo %> <% } %>| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-33247 | Nats-Server 安全漏洞 — nats-server | 7.4 | High | 2026-03-25 |
| CVE-2025-12616 | PHPGurukul News Portal 安全漏洞 — News Portal | 3.7 | Low | 2025-11-03 |
| CVE-2025-58598 | WordPress plugin Klarna Order Management for WooCommerce 安全漏洞 — Klarna Order Management for WooCommerce | 6.6 | Medium | 2025-09-03 |
| CVE-2025-34081 | Contec CONPROSYS HMI System 安全漏洞 — CONPROSYS HMI System (CHS) | 5.3AI | MediumAI | 2025-07-01 |
| CVE-2025-0895 | IBM Cognos Analytics Mobile 安全漏洞 — Cognos Analytics Mobile | 2.4 | Low | 2025-03-02 |
| CVE-2023-49194 | WordPress plugin Importify (Dropshipping WooCommerce) 安全漏洞 — Importify (Dropshipping WooCommerce) | 5.3 | Medium | 2024-12-09 |
| CVE-2024-22194 | CDO Local UUID Utility 安全漏洞 — CDO-Utility-Local-UUID | 2.2 | Low | 2024-01-11 |
| CVE-2023-21462 | SAMSUNG Mobile Devices 安全漏洞 — Quick Share Agent | 4.2 | Medium | 2023-03-16 |
| CVE-2022-0721 | microweber 安全漏洞 — microweber/microweber | 7.5 | - | 2022-02-23 |
| CVE-2018-1002104 | Kubernetes 输入验证错误漏洞 — k8s.gcr.io/defaultbackend | 5.3 | Medium | 2020-01-14 |
| CVE-2019-3781 | Cloud Foundry CLI 信息泄露漏洞 — CF CLI | 8.8 | - | 2019-03-07 |
| CVE-2018-1191 | Cloud Foundry Garden-runC 信息泄露漏洞 — Garden-runC | 8.8 | - | 2018-03-29 |
CWE-215(通过Debug信息导致的信息暴露) 是常见的弱点类别,本平台收录该类弱点关联的 12 条 CVE 漏洞。