CWE-538 文件和路径信息暴露 类弱点 77 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-538 属于敏感信息泄露漏洞,指产品将敏感数据写入可被未授权主体访问的文件或目录中。攻击者通常通过遍历目录或读取日志、配置文件等外部可访问资源,窃取其中的凭证或隐私数据。开发者应避免在日志或临时文件中记录敏感信息,严格设置文件权限,确保仅授权用户可访问,并使用加密存储替代明文保存。
logger.info("Username: " + usernme + ", CCN: " + ccn);
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-19229 | SourceCodester Online Clothing Store 信息泄露漏洞 — Online Clothing Store | 5.3 | Medium | 2026-08-07 |
| CVE-2026-12762 | IBM Cloud Pak For Business Automation 信息泄露漏洞 — Cloud Pak For Business Automation | 5.3 | Medium | 2026-08-05 |
| CVE-2026-15574 | TrustyAI vllm-orchestrator-gateway 日志信息泄露漏洞 — Red Hat OpenShift AI (RHOAI) | 7.5 | High | 2026-07-13 |
| CVE-2025-36372 | IBM DB2 信息泄露漏洞 — Db2 | 5.5 | Medium | 2026-06-30 |
| CVE-2026-50099 | Naxclow Smart Doorbell X3 信息泄露漏洞 — Smart Doorbell X3 | 4.6 | Medium | 2026-06-12 |
| CVE-2026-29114 | Dahua IPC 安全漏洞 — IPC | - | - | 2026-06-10 |
| CVE-2019-25717 | Dräger多款产品 安全漏洞 — Infinity Delta | 4.3 | Medium | 2026-06-02 |
| CVE-2026-10254 | SourceCodester Pet Grooming Management Software 安全漏洞 — Pet Grooming Management Software | 5.3 | Medium | 2026-06-01 |
| CVE-2026-49298 | Apache Airflow 安全漏洞 — Apache Airflow | - | - | 2026-06-01 |
| CVE-2026-5434 | Honeywell Control Network Module 安全漏洞 — Control Network Module (CNM) | 5.9 | Medium | 2026-05-21 |
| CVE-2026-27173 | Apache Airflow 安全漏洞 — Apache Airflow CNCF Kubernetes provider | - | - | 2026-05-19 |
| CVE-2023-54346 | WordPress plugin Backup Migration 安全漏洞 — WordPress Plugin Backup Migration | 7.5 | High | 2026-05-05 |
| CVE-2026-7071 | CodeAstro Online Job Portal 信息泄露漏洞 — Online Job Portal | 5.3 | Medium | 2026-04-27 |
| CVE-2026-6160 | Code-Projects Simple ChatBox 安全漏洞 — Simple ChatBox | 5.3 | Medium | 2026-04-13 |
| CVE-2019-25706 | Across DR-810 安全漏洞 — DR-810 | 7.5 | High | 2026-04-12 |
| CVE-2026-33705 | Chamilo LMS 安全漏洞 — chamilo-lms | 5.3 | Medium | 2026-04-10 |
| CVE-2025-36051 | IBM QRadar SIEM 安全漏洞 — QRadar SIEM | 6.2 | Medium | 2026-03-19 |
| CVE-2016-20024 | ZKTeco ZKTime.Net 安全漏洞 — ZKTeco ZKTime.Net | 9.8 | Critical | 2026-03-15 |
| CVE-2026-21672 | Veeam Backup And Recovery 安全漏洞 — Backup and Replication | 7.8AI | High AI | 2026-03-12 |
| CVE-2026-2817 | Spring Data Geode 安全漏洞 — Spring Data Geode | 4.4 | Medium | 2026-02-19 |
| CVE-2020-37104 | ASTPP 安全漏洞 — ASTPP | 7.5 | High | 2026-02-11 |
| CVE-2025-12059 | Logo j-Platform 安全漏洞 — Logo j-Platform | 9.8 | Critical | 2026-02-11 |
| CVE-2025-12699 | ZOLL ePCR 安全漏洞 — ZOLL ePCR IOS Mobile Application | 5.5 | Medium | 2026-02-10 |
| CVE-2025-36058 | IBM Business Automation Workflow 安全漏洞 — Business Automation Workflow containers | 5.5 | Medium | 2026-01-20 |
| CVE-2026-23838 | Tandoor Recipes 安全漏洞 — nixpkgs | 7.5AI | High AI | 2026-01-19 |
| CVE-2021-4471 | TG8 Firewall 安全漏洞 — TG8 Firewall | 7.5 | - | 2025-11-14 |
| CVE-2016-15056 | Ubee EVW3226 安全漏洞 — Ubee EVW3226 | 9.8 | - | 2025-11-14 |
| CVE-2025-11891 | WordPress plugin Shelf Planner 安全漏洞 — Shelf Planner Inventory Management for WooCommerce | 5.3 | Medium | 2025-11-11 |
| CVE-2025-46602 | Dell SupportAssist OS Recovery 安全漏洞 — SupportAssist OS Recovery | 4.4 | Medium | 2025-10-27 |
| CVE-2025-11079 | CampCodes Farm Management System 安全漏洞 — Farm Management System | 5.3 | Medium | 2025-09-27 |
CWE-538(文件和路径信息暴露) 是常见的弱点类别,本平台收录该类弱点关联的 77 条 CVE 漏洞。