CWE-313 在文件或磁盘上的明文存储 类弱点 26 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-313 指在文件或磁盘上以明文形式存储敏感信息的漏洞。攻击者若获取文件访问权限或拥有物理及管理员权限,可直接读取数据;即便信息经过编码,攻击者仍可能识别并解码。为避免此风险,开发者应对敏感数据实施强加密存储,确保密钥安全管理,并定期审查数据存储逻辑,防止凭据等关键信息以可逆或明文方式持久化。
# Java Web App ResourceBundle properties file ... webapp.ldap.username=secretUsername webapp.ldap.password=secretPassword ...... <connectionStrings> <add name="ud_DEV" connectionString="connectDB=uDB; uid=db2admin; pwd=password; dbalias=uDB;" providerName="System.Data.Odbc" /> </connectionStrings> ...CWE-313(在文件或磁盘上的明文存储) 是常见的弱点类别,本平台收录该类弱点关联的 26 条 CVE 漏洞。