CWE-312 敏感数据的明文存储 类弱点 253 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-312指敏感信息以明文形式存储在可能被其他控制域访问的资源中。攻击者常通过直接读取配置文件、日志或数据库文件窃取凭证等关键数据。开发者应避免此类风险,采用强加密算法对静态数据进行加密存储,严格限制文件访问权限,并定期审查数据存储逻辑,确保敏感信息仅在必要时以密文形式保留,从而防止未授权访问。
response.addCookie( new Cookie("userAccountID", acctID);function persistLogin($username, $password){ $data = array("username" => $username, "password"=> $password); setcookie ("userdata", $data); }CWE-312(敏感数据的明文存储) 是常见的弱点类别,本平台收录该类弱点关联的 253 条 CVE 漏洞。