CWE-497 将系统数据暴露到未授权控制的范围 类弱点 352 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-497属于敏感信息泄露漏洞,指产品未能阻止未授权方访问底层系统信息。攻击者常利用网络通信中的错误响应或调试信息,获取操作系统、数据库配置等敏感细节,进而辅助后续攻击。开发者应严格限制错误信息的输出,确保仅返回必要的业务数据,并实施最小权限原则,防止敏感系统细节暴露给外部不可信实体。
char* path = getenv("PATH"); ... sprintf(stderr, "cannot find exe on path %s\n", path);
//assume getCurrentUser() returns a username that is guaranteed to be alphanumeric (avoiding CWE-78) $userName = getCurrentUser(); $command = 'ps aux | grep ' . $userName; system($command);
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-46718 | sudo-rs 安全漏洞 — sudo-rs | 3.3 | Low | 2025-05-12 |
| CVE-2025-46717 | sudo-rs 安全漏洞 — sudo-rs | 3.3 | Low | 2025-05-12 |
| CVE-2025-3506 | Checkmk 安全漏洞 — Checkmk | 7.5AI | High AI | 2025-05-08 |
| CVE-2025-47540 | WordPress plugin weMail 安全漏洞 — weMail | 5.3 | Medium | 2025-05-07 |
| CVE-2025-3606 | Vestel EVC04 AC Charger 安全漏洞 — AC Charger EVC04 | 7.5 | High | 2025-04-24 |
| CVE-2025-46421 | libsoup 安全漏洞 | 6.8 | Medium | 2025-04-24 |
| CVE-2025-32792 | npm SES 安全漏洞 — endo | 7.5 | - | 2025-04-18 |
| CVE-2025-39439 | WordPress plugin wpLike2Get 安全漏洞 — wpLike2Get | 5.3 | Medium | 2025-04-17 |
| CVE-2025-39556 | WordPress plugin Mediavine Control Panel 安全漏洞 — Mediavine Control Panel | 5.3 | Medium | 2025-04-16 |
| CVE-2025-39589 | WordPress plugin Essential Addons for Elementor 安全漏洞 — Essential Addons for Elementor | 4.3 | Medium | 2025-04-16 |
| CVE-2025-26730 | WordPress plugin Macro Calculator with Admin Email Optin & Data 安全漏洞 — Macro Calculator with Admin Email Optin & Data | 7.5 | High | 2025-04-15 |
| CVE-2022-43852 | IBM Aspera Console 安全漏洞 — Aspera Console | 5.3 | Medium | 2025-04-14 |
| CVE-2025-32228 | WordPress plugin Ai Image Alt Text Generator for WP 安全漏洞 — Ai Image Alt Text Generator for WP | 4.3 | Medium | 2025-04-10 |
| CVE-2025-31003 | WordPress plugin Squeeze 安全漏洞 — Squeeze | 2.7 | Low | 2025-04-09 |
| CVE-2025-27934 | Inaba Denki Sangyo Wi-Fi AP UNIT 安全漏洞 — AC-WPS-11ac | 7.5 | High | 2025-04-09 |
| CVE-2025-32164 | WordPress plugin m1.DownloadList 安全漏洞 — m1.DownloadList | 6.5 | Medium | 2025-04-08 |
| CVE-2025-32026 | Element 安全漏洞 — element-web | 3.8 | Low | 2025-04-08 |
| CVE-2024-45549 | Qualcomm Chipsets 安全漏洞 — Snapdragon | 7.7 | High | 2025-04-07 |
| CVE-2025-32255 | WordPress plugin StaffList 安全漏洞 — StaffList | 5.3 | Medium | 2025-04-04 |
| CVE-2025-32251 | WordPress plugin Jetpack Feedback Exporter 安全漏洞 — Jetpack Feedback Exporter | 5.3 | Medium | 2025-04-04 |
| CVE-2025-0278 | HCL Traveler 安全漏洞 — HCL Traveler | 4.3 | Medium | 2025-04-03 |
| CVE-2025-31832 | WordPress plugin ACF City Selector 安全漏洞 — ACF City Selector | 5.3 | Medium | 2025-04-01 |
| CVE-2025-30802 | WordPress plugin Our Team Members 安全漏洞 — Our Team Members | 4.3 | Medium | 2025-04-01 |
| CVE-2025-27149 | Zulip server 安全漏洞 — zulip | 6.5 | - | 2025-03-31 |
| CVE-2024-8313 | B&R Industrial Automation B&R APROL 安全漏洞 — APROL | 8.8AI | High AI | 2025-03-25 |
| CVE-2025-2598 | AWS Cloud Development Kit 安全漏洞 — Cloud Development Kit Command Line Interface | 5.5 | Medium | 2025-03-21 |
| CVE-2024-10940 | LangChain 安全漏洞 — langchain-ai/langchain | 7.5 | - | 2025-03-20 |
| CVE-2025-23382 | Dell Secure Connect Gateway 安全漏洞 — Secure Connect Gateway (SCG) 5.0 Appliance - SRS | 5.5 | Medium | 2025-03-19 |
| CVE-2024-52905 | IBM Sterling B2B Integrator 安全漏洞 — Sterling B2B Integrator Standard Edition | 2.7 | Low | 2025-03-10 |
| CVE-2025-26911 | WordPress plugin System Dashboard 安全漏洞 — System Dashboard | 4.3 | Medium | 2025-02-25 |
CWE-497(将系统数据暴露到未授权控制的范围) 是常见的弱点类别,本平台收录该类弱点关联的 352 条 CVE 漏洞。