CWE-532 通过日志文件的信息暴露 类弱点 702 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-532指将敏感信息写入日志文件的漏洞,属于信息泄露类安全风险。攻击者常通过读取服务器日志或访问日志存储位置,窃取密码、密钥或个人隐私数据,进而实施身份冒充或横向移动。开发者应避免在日志中记录明文凭证、会话令牌或敏感业务数据,采用数据脱敏、加密存储及严格的日志访问控制机制,确保仅记录必要的非敏感审计信息,从而降低数据泄露风险。
logger.info("Username: " + usernme + ", CCN: " + ccn);
locationClient = new LocationClient(this, this, this); locationClient.connect(); currentUser.setLocation(locationClient.getLastLocation()); ... catch (Exception e) { AlertDialog.Builder builder = new AlertDialog.Builder(this); builder.setMessage("Sorry, this application has experienced an error."); AlertDialog alert = builder.create(); alert.show(); Log.e("ExampleActivity", "Caught exception: " + e + " While on User:" + User.toString()); }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-8671 | Avantra 安全漏洞 — Avantra | 7.5 | High | 2026-05-22 |
| CVE-2026-44052 | Netatalk 日志信息泄露漏洞 — Netatalk | 7.5 | High | 2026-05-21 |
| CVE-2026-20239 | Splunk Cloud Platform和Splunk Enterprise 日志信息泄露漏洞 — Splunk Enterprise | 7.5 | High | 2026-05-20 |
| CVE-2026-44516 | Valtimo 日志信息泄露漏洞 — valtimo | 7.6 | High | 2026-05-14 |
| CVE-2026-41219 | F5 BIG-IP 日志信息泄露漏洞 — BIG-IP | 6.5 | Medium | 2026-05-13 |
| CVE-2026-8200 | MongoDB Server 日志信息泄露漏洞 — MongoDB Server | 2.7 | Low | 2026-05-13 |
| CVE-2026-41018 | Apache Airflow 日志信息泄露漏洞 — Apache Airflow Providers Elasticsearch | - | - | 2026-05-11 |
| CVE-2026-43826 | Apache Airflow 日志信息泄露漏洞 — Apache Airflow Providers OpenSearch | - | - | 2026-05-11 |
| CVE-2026-42282 | n8n-MCP 日志信息泄露漏洞 — n8n-mcp | 4.3 | Medium | 2026-05-08 |
| CVE-2026-41495 | n8n-MCP 日志信息泄露漏洞 — n8n-mcp | 5.3 | Medium | 2026-05-08 |
| CVE-2026-41004 | VMware Spring Cloud Config 日志信息泄露漏洞 — Spring Cloud Config | 4.4 | Medium | 2026-05-07 |
| CVE-2024-30151 | HCL BigFix Service Management 日志信息泄露漏洞 — BigFix Service Management (SM) | 8.3 | High | 2026-05-06 |
| CVE-2026-7824 | PaperCut Hive 日志信息泄露漏洞 — PaperCut Hive | 6.5 | - | 2026-05-05 |
| CVE-2026-40945 | oxia 日志信息泄露漏洞 — oxia | 7.5AI | High AI | 2026-04-21 |
| CVE-2026-23775 | Dell PowerProtect Data Domain(Dell PowerProtect DD) 安全漏洞 — PowerProtect Data Domain appliances | 7.6 | High | 2026-04-17 |
| CVE-2026-34164 | Valtimo 安全漏洞 — valtimo | 4.9 | Medium | 2026-04-16 |
| CVE-2025-43937 | Dell PowerScale OneFS 安全漏洞 — PowerScale OneFS | 6.6 | Medium | 2026-04-16 |
| CVE-2026-31987 | Apache Airflow 安全漏洞 — Apache Airflow | 6.5AI | Medium AI | 2026-04-16 |
| CVE-2026-20205 | Splunk MCP Server 安全漏洞 — Splunk MCP Server | 7.2 | High | 2026-04-15 |
| CVE-2026-40091 | SpiceDB 安全漏洞 — spicedb | 6.0 | Medium | 2026-04-14 |
| CVE-2026-0207 | Pure Storage FlashBlade 安全漏洞 — FlashBlade | 7.5 | - | 2026-04-14 |
| CVE-2026-32218 | Microsoft Windows Kernel 日志信息泄露漏洞 — Windows 10 Version 21H2 | 5.5 | Medium | 2026-04-14 |
| CVE-2026-32217 | Microsoft Windows Kernel 日志信息泄露漏洞 — Windows 10 Version 1607 | 5.5 | Medium | 2026-04-14 |
| CVE-2026-32215 | Microsoft Windows Kernel 日志信息泄露漏洞 — Windows 10 Version 1809 | 5.5 | Medium | 2026-04-14 |
| CVE-2026-2401 | Schneider Electric PowerChute Serial Shutdown 日志信息泄露漏洞 — PowerChute™ Serial Shutdown | 6.5 | - | 2026-04-14 |
| CVE-2025-66236 | Apache Airflow 安全漏洞 — Apache Airflow | 9.6 | - | 2026-04-13 |
| CVE-2026-34487 | Apache Tomcat 日志信息泄露漏洞 — Apache Tomcat | 7.5AI | High AI | 2026-04-09 |
| CVE-2026-4901 | Hydrosystem Control System 日志信息泄露漏洞 — AlanWeb SCADA | 6.9 | Medium | 2026-04-09 |
| CVE-2026-28261 | Dell ObjectScale和Dell Elastic Cloud Storage 日志信息泄露漏洞 — Elastic Cloud Storage | 7.8 | High | 2026-04-08 |
| CVE-2026-4788 | IBM Tivoli Netcool Impact 日志信息泄露漏洞 — Tivoli Netcool Impact | 8.4 | High | 2026-04-08 |
CWE-532(通过日志文件的信息暴露) 是常见的弱点类别,本平台收录该类弱点关联的 702 条 CVE 漏洞。