CWE-316 在内存中的明文存储 类弱点 32 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-316指敏感信息以明文形式存储在内存中。攻击者可通过内存转储、核心转储或交换文件窃取数据,即便需管理员权限,交换机制仍增加风险。开发者应避免在内存中保留敏感数据,使用后立即清零内存,并采用加密存储或安全内存管理库,防止数据残留或泄露,确保敏感信息在生命周期内得到妥善保护。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2019-3733 | Dell RSA BSAFE Crypto-C Micro Edition 信息泄露漏洞 — RSA BSAFE Crypto-C Micro Edition | 4.9 | - | 2019-09-30 |
| CVE-2014-2366 | Advantech WebAccess upAdminPg.asp脚本信息泄露漏洞 — WebAccess | 6.5 | - | 2014-07-19 |
CWE-316(在内存中的明文存储) 是常见的弱点类别,本平台收录该类弱点关联的 32 条 CVE 漏洞。