CWE-359 侵犯隐私 类弱点 139 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-359 指软件未能有效防止未授权主体访问个人私密信息,属于隐私泄露类漏洞。攻击者常利用身份验证缺陷、权限配置错误或接口逻辑漏洞,非法获取敏感数据。开发者应实施严格的访问控制策略,确保仅授权用户可访问数据,同时遵循最小权限原则,并对敏感信息进行加密存储与传输,从而杜绝非授权访问风险。
pass = GetPassword(); ... dbmsLog.WriteLine(id + ":" + pass + ":" + type + ":" + tstamp);
<uses-permission android:name="android.permission.ACCESS_FINE_LOCATION"/>
locationClient = new LocationClient(this, this, this); locationClient.connect(); Location userCurrLocation; userCurrLocation = locationClient.getLastLocation(); deriveStateFromCoords(userCurrLocation);
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-48048 | XWiki Platform 信息泄露漏洞 — xwiki-platform | 7.5 | High | 2026-08-10 |
| CVE-2026-24078 | Qualcomm Chipsets 信息泄露漏洞 — Snapdragon | 6.5 | Medium | 2026-08-04 |
| CVE-2026-56171 | Microsoft Remote Desktop Web Client 信息泄露漏洞 — Remote Desktop Web Client | 7.1 | High | 2026-07-17 |
| CVE-2026-50657 | Microsoft Defender for Endpoint 信息泄露漏洞 — Microsoft Defender for Endpoint for Mac | 4.7 | Medium | 2026-07-14 |
| CVE-2026-58297 | Microsoft Edge 信息泄露漏洞 — Microsoft Edge (Chromium-based) | 7.1 | High | 2026-07-03 |
| CVE-2026-58296 | Microsoft Edge 信息泄露漏洞 — Microsoft Edge (Chromium-based) | 7.1 | High | 2026-07-03 |
| CVE-2026-57960 | Hi.Events 日志信息泄露漏洞 — Hi.Events | 6.5 | Medium | 2026-06-29 |
| CVE-2026-56124 | shimosyan phpUploader 日志信息泄露漏洞 — phpUploader | 7.5 | High | 2026-06-29 |
| CVE-2026-48615 | nodejs node.js 信息泄露漏洞 — node | - | - | 2026-06-26 |
| CVE-2026-49344 | Sourcentis Mercator 信息泄露漏洞 — mercator | - | - | 2026-06-19 |
| CVE-2019-25762 | joomboost JoomProject 信息泄露漏洞 — JoomProject | 7.5 | High | 2026-06-19 |
| CVE-2026-25699 | Apache Answer 安全漏洞 — Apache Answer | - | - | 2026-06-09 |
| CVE-2020-25900 | HelloTalk 安全漏洞 — HelloTalk | 5.3 | Medium | 2026-06-05 |
| CVE-2025-13477 | Digital Operation Services WiFiBurada 安全漏洞 — WifiBurada | 7.1 | High | 2026-05-21 |
| CVE-2025-66172 | Apache CloudStack 安全漏洞 — Apache CloudStack | 6.5AI | Medium AI | 2026-05-08 |
| CVE-2025-66171 | Apache CloudStack 安全漏洞 — Apache CloudStack | 6.5AI | Medium AI | 2026-05-08 |
| CVE-2025-15623 | Sparx Systems Sparx Pro Cloud Server 安全漏洞 — Sparx Pro Cloud Server | 7.5AI | High AI | 2026-04-17 |
| CVE-2026-3911 | Keycloak 安全漏洞 — Red Hat build of Keycloak 26.4 | 2.7 | Low | 2026-03-11 |
| CVE-2026-0102 | Microsoft Edge 安全漏洞 — Microsoft Edge (Chromium-based) | 3.1 | Low | 2026-02-17 |
| CVE-2020-37173 | WWBN AVideo 安全漏洞 — AVideo Platform | 7.5 | High | 2026-02-11 |
| CVE-2026-24321 | SAP Commerce Cloud 安全漏洞 — SAP Commerce Cloud | 5.3 | Medium | 2026-02-10 |
| CVE-2025-66605 | Yokogawa FAST/TOOLS 安全漏洞 — FAST/TOOLS | 6.1AI | Medium AI | 2026-02-09 |
| CVE-2026-24735 | Apache Answer 安全漏洞 — Apache Answer | 5.3AI | Medium AI | 2026-02-04 |
| CVE-2025-11598 | Ministerstwo Cyfryzacji mObywatel 安全漏洞 — mObywatel | 4.0AI | Medium AI | 2026-02-03 |
| CVE-2025-14317 | Crazy Bubble Tea App 安全漏洞 — Crazy Bubble Tea | 6.5AI | Medium AI | 2026-01-14 |
| CVE-2025-3950 | GitLab Enterprise Edition(EE)和GitLab Community Edition(CE) 安全漏洞 — GitLab | 3.5 | Low | 2026-01-09 |
| CVE-2025-68945 | Gitea 安全漏洞 — Gitea | 5.8 | Medium | 2025-12-26 |
| CVE-2025-13008 | M-Files Server 安全漏洞 — M-Files Server | 6.5AI | Medium AI | 2025-12-19 |
| CVE-2025-1030 | Utarit SoliClub 安全漏洞 — SoliClub | 7.5 | High | 2025-12-18 |
| CVE-2025-34441 | AVideo 安全漏洞 — AVideo | 7.5AI | High AI | 2025-12-17 |
CWE-359(侵犯隐私) 是常见的弱点类别,本平台收录该类弱点关联的 139 条 CVE 漏洞。