目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CWE-316 在内存中的明文存储 类漏洞列表 32

CWE-316 在内存中的明文存储 类弱点 32 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-316指敏感信息以明文形式存储在内存中。攻击者可通过内存转储、核心转储或交换文件窃取数据,即便需管理员权限,交换机制仍增加风险。开发者应避免在内存中保留敏感数据,使用后立即清零内存,并采用加密存储或安全内存管理库,防止数据残留或泄露,确保敏感信息在生命周期内得到妥善保护。

MITRE CWE 官方描述
CWE:CWE-316 内存中敏感信息的明文存储 英文:产品在内存中以明文形式存储敏感信息。 这些敏感内存可能会被保存到磁盘、存储在核心转储(core dump)中,或者如果产品崩溃,或者程序员在释放内存之前没有正确清除内存,则这些敏感内存将保持未清除状态。有人可能会争辩说,这类问题通常只有拥有管理员权限的人才能利用。然而,交换(swapping)可能导致内存被写入磁盘,并在之后使其容易受到物理攻击。核心转储文件可能具有不安全的权限,或者存储在可被不受信任的人访问的归档文件中。或者,由于其他弱点,未清除的敏感内存可能会无意中暴露给攻击者。
常见影响 (1)
Confidentiality Read Memory
CVE ID 标题 CVSS 风险等级 Published
CVE-2019-3733 Dell RSA BSAFE Crypto-C Micro Edition 信息泄露漏洞 — RSA BSAFE Crypto-C Micro Edition 4.9 - 2019-09-30
CVE-2014-2366 Advantech WebAccess upAdminPg.asp脚本信息泄露漏洞 — WebAccess 6.5 - 2014-07-19

CWE-316(在内存中的明文存储) 是常见的弱点类别,本平台收录该类弱点关联的 32 条 CVE 漏洞。