CWE-524 通过缓存导致的信息暴露 类弱点 50 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-524属于敏感信息泄露漏洞,指应用程序使用的缓存中存储了敏感数据,且该缓存可被非预期控制域的外部实体读取。攻击者通常通过利用缓存访问权限配置不当或共享内存机制,窃取密码、会话令牌或财务数据等机密信息。开发者应避免在缓存中存储敏感内容,或实施严格的访问控制、加密存储及定期清理策略,确保缓存数据仅限授权进程访问,从而防止信息泄露。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-9901 | libsoup 安全漏洞 — Red Hat Enterprise Linux 10 | 5.9 | Medium | 2025-09-03 |
| CVE-2025-57752 | Next.js 安全漏洞 — next.js | 6.2 | Medium | 2025-08-29 |
| CVE-2025-5141 | Fortra Core Privileged Access Manager 安全漏洞 — Core Privileged Access Manager (BoKS) | 5.5 | Medium | 2025-06-17 |
| CVE-2025-4233 | Palo Alto Networks Prisma Access Browser 安全漏洞 — Prisma Access Browser | 7.5AI | High AI | 2025-06-12 |
| CVE-2023-37517 | HCL Leap 安全漏洞 — HCL Domino Leap | 3.2 | Low | 2025-04-30 |
| CVE-2023-37516 | HCL Leap 安全漏洞 — HCL Leap | 3.2 | Low | 2025-04-24 |
| CVE-2024-30127 | HCL Leap 安全漏洞 — HCL Leap | 3.2 | Low | 2025-04-24 |
| CVE-2024-12314 | WordPress plugin Rapid Cache 安全漏洞 — Rapid Cache | 7.2 | High | 2025-02-18 |
| CVE-2024-49580 | JetBrains Ktor framework 安全漏洞 — Ktor | 5.3 | Medium | 2024-10-17 |
| CVE-2024-45596 | Directus 安全漏洞 — directus | 7.4 | High | 2024-09-10 |
| CVE-2024-41906 | Siemens SINEC Traffic Analyzer 安全漏洞 — SINEC Traffic Analyzer | 4.8 | Medium | 2024-08-13 |
| CVE-2024-33004 | SAP Business Objects Business Intelligence Platform 安全漏洞 — SAP BusinessObjects Business Intelligence Platform (Webservices) | 4.3 | Medium | 2024-05-14 |
| CVE-2024-0874 | coredns 安全漏洞 | 5.3 | Medium | 2024-04-25 |
| CVE-2024-27917 | Shopware 安全漏洞 — shopware | 7.5 | High | 2024-03-06 |
| CVE-2023-37486 | SAP Commerce 信息泄露漏洞 — SAP Commerce (OCC API) | 5.9 | Medium | 2023-08-08 |
| CVE-2022-3292 | Rdiffweb 安全漏洞 — ikus060/rdiffweb | 6.5 | - | 2022-09-28 |
| CVE-2021-24027 | Facebook WhatsApp 安全漏洞 — WhatsApp Business for Android | 7.5 | - | 2021-04-06 |
| CVE-2019-14997 | Atlassian Jira 安全漏洞 — Jira | 4.3 | - | 2019-09-11 |
| CVE-2019-11244 | Google Kubernetes 权限许可和访问控制问题漏洞 — Kubernetes | 5.5 | - | 2019-04-22 |
| CVE-2019-9495 | WPA 加密问题漏洞 — hostapd with EAP-pwd support | 5.9 | - | 2019-04-17 |
CWE-524(通过缓存导致的信息暴露) 是常见的弱点类别,本平台收录该类弱点关联的 50 条 CVE 漏洞。