CWE-319 敏感数据的明文传输 类弱点 411 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-319 指敏感信息在通信过程中以明文形式传输,易被网络嗅探。攻击者通常利用中间人攻击或公共 Wi-Fi 环境截获数据,窃取凭证或隐私。开发者应避免使用 HTTP 等未加密协议,强制实施 TLS/SSL 加密传输,并对关键数据进行端到端加密,确保即使数据被拦截也无法被解读,从而保障通信安全。
try { URL u = new URL("http://www.secret.example.org/"); HttpURLConnection hu = (HttpURLConnection) u.openConnection(); hu.setRequestMethod("PUT"); hu.connect(); OutputStream os = hu.getOutputStream(); hu.disconnect(); } catch (IOException e) { //... }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2024-44105 | Ivanti Workspace Control 安全漏洞 — Workspace Control | 8.2 | High | 2024-09-10 |
| CVE-2024-41927 | IDEC PLC多款产品 安全漏洞 — FC6A Series MICROSmart All-in-One CPU module | 9.1AI | Critical AI | 2024-09-04 |
| CVE-2024-39746 | IBM Sterling Connect:Direct Web Services 安全漏洞 — Sterling Connect:Direct Web Services | 5.9 | Medium | 2024-08-22 |
| CVE-2024-31905 | IBM QRadar Network Packet Capture 安全漏洞 — QRadar Network Packet Capture | 5.9 | Medium | 2024-08-15 |
| CVE-2024-38167 | Microsoft Visual Studio和Microsoft .NET 安全漏洞 — Microsoft Visual Studio 2022 version 17.10 | 6.5 | Medium | 2024-08-13 |
| CVE-2024-7408 | Airveda Air Quality Monitor 安全漏洞 — Air Quality Monitor PM2.5 PM10 | 5.3AI | Medium AI | 2024-08-09 |
| CVE-2024-32864 | Johnson Controls exacqVision Web Service 安全漏洞 — exacqVision | 6.4 | Medium | 2024-08-01 |
| CVE-2024-41687 | SyroTech SY-GPON-1110-WDONT 安全漏洞 — SyroTech SY-GPON-1110-WDONT router | 9.8 | - | 2024-07-26 |
| CVE-2024-41124 | Puncia 安全漏洞 — puncia | 6.3 | Medium | 2024-07-19 |
| CVE-2024-5631 | Longse NVR 安全漏洞 — NVR3608PGE2W | 8.1AI | High AI | 2024-07-09 |
| CVE-2024-37183 | Westermo L210-F2G Lynx 安全漏洞 — L210-F2G Lynx | 5.7 | Medium | 2024-06-20 |
| CVE-2024-0066 | AXIS OS 安全漏洞 — AXIS OS | 5.3 | Medium | 2024-06-18 |
| CVE-2024-27163 | Toshiba e-STUDIO 安全漏洞 — Toshiba Tec e-Studio multi-function peripheral (MFP) | 6.5 | Medium | 2024-06-14 |
| CVE-2024-35210 | Siemens SINEC Traffic Analyzer 安全漏洞 — SINEC Traffic Analyzer | 5.1 | Medium | 2024-06-11 |
| CVE-2024-37163 | SkyScraper 安全漏洞 — SkyScraper | 6.4 | Medium | 2024-06-07 |
| CVE-2024-30209 | Siemens 多款产品 安全漏洞 — SIMATIC RTLS Locating Manager | 9.6 | Critical | 2024-05-14 |
| CVE-2024-28134 | PHOENIX CONTACT CHARX SEC-3000 安全漏洞 — CHARX SEC-3000 | 7.0 | High | 2024-05-14 |
| CVE-2024-0098 | NVIDIA ChatRTX 安全漏洞 — ChatRTX | 5.5 | Medium | 2024-05-09 |
| CVE-2024-1657 | Red Hat Ansible Automation Platform 安全漏洞 | 8.1 | High | 2024-04-25 |
| CVE-2024-4161 | Broadcom Brocade SANnav 安全漏洞 — Brocade SANnav | 8.6 | High | 2024-04-25 |
| CVE-2024-25960 | Dell PowerScale OneFS 安全漏洞 — PowerScale OneFS | 7.3 | High | 2024-03-28 |
| CVE-2024-0860 | Softing edgeConnector 和 Softing edgeAggregator 安全漏洞 — edgeConnector | 8.0 | High | 2024-03-14 |
| CVE-2024-26288 | PHOENIX CONTACT CHARX SEC 安全漏洞 — CHARX SEC-3000 | 8.7 | High | 2024-03-12 |
| CVE-2023-27291 | IBM Watson CP4D Data Stores 安全漏洞 — Watson CP4D Data Stores | 4.5 | Medium | 2024-03-03 |
| CVE-2023-47745 | IBM MQ 安全漏洞 — MQ Operator | 6.2 | Medium | 2024-03-03 |
| CVE-2023-39245 | Dell ESI for SAP LaMa 安全漏洞 — ESI (Enterprise Storage Integrator) for SAP LAMA | 9.8 | Critical | 2024-02-15 |
| CVE-2024-21406 | Microsoft Windows 安全漏洞 — Windows 10 Version 1507 | 7.5 | High | 2024-02-13 |
| CVE-2023-32328 | IBM Security Verify Access 安全漏洞 — Security Verify Access Appliance | 7.5 | High | 2024-02-07 |
| CVE-2023-40544 | Westermo Lynx 206-F2G 安全漏洞 — Lynx | 5.7 | Medium | 2024-02-06 |
| CVE-2023-50962 | IBM PowerSC 安全漏洞 — PowerSC | 5.9 | Medium | 2024-02-02 |
CWE-319(敏感数据的明文传输) 是常见的弱点类别,本平台收录该类弱点关联的 411 条 CVE 漏洞。