目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-538 文件和路径信息暴露 类漏洞列表 77

CWE-538 文件和路径信息暴露 类弱点 77 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-538 属于敏感信息泄露漏洞,指产品将敏感数据写入可被未授权主体访问的文件或目录中。攻击者通常通过遍历目录或读取日志、配置文件等外部可访问资源,窃取其中的凭证或隐私数据。开发者应避免在日志或临时文件中记录敏感信息,严格设置文件权限,确保仅授权用户可访问,并使用加密存储替代明文保存。

MITRE CWE 官方描述
CWE:CWE-538 将敏感信息插入到外部可访问的文件或目录中 英文:产品将敏感信息放置于文件或目录中,这些文件或目录允许某些访问者(actors)访问,但这些访问者并不被授权访问其中的敏感信息。
常见影响 (1)
Confidentiality Read Files or Directories
缓解措施 (1)
Architecture and Design, Operation, System Configuration Do not expose file and directory information to the user.
代码示例 (1)
In the following code snippet, a user's full name and credit card number are written to a log file.
logger.info("Username: " + usernme + ", CCN: " + ccn);
Bad · Java
CVE ID 标题 CVSS 风险等级 Published
CVE-2026-19229 SourceCodester Online Clothing Store 信息泄露漏洞 — Online Clothing Store 5.3 Medium 2026-08-07
CVE-2026-12762 IBM Cloud Pak For Business Automation 信息泄露漏洞 — Cloud Pak For Business Automation 5.3 Medium 2026-08-05
CVE-2026-15574 TrustyAI vllm-orchestrator-gateway 日志信息泄露漏洞 — Red Hat OpenShift AI (RHOAI) 7.5 High 2026-07-13
CVE-2025-36372 IBM DB2 信息泄露漏洞 — Db2 5.5 Medium 2026-06-30
CVE-2026-50099 Naxclow Smart Doorbell X3 信息泄露漏洞 — Smart Doorbell X3 4.6 Medium 2026-06-12
CVE-2026-29114 Dahua IPC 安全漏洞 — IPC - - 2026-06-10
CVE-2019-25717 Dräger多款产品 安全漏洞 — Infinity Delta 4.3 Medium 2026-06-02
CVE-2026-10254 SourceCodester Pet Grooming Management Software 安全漏洞 — Pet Grooming Management Software 5.3 Medium 2026-06-01
CVE-2026-49298 Apache Airflow 安全漏洞 — Apache Airflow - - 2026-06-01
CVE-2026-5434 Honeywell Control Network Module 安全漏洞 — Control Network Module (CNM) 5.9 Medium 2026-05-21
CVE-2026-27173 Apache Airflow 安全漏洞 — Apache Airflow CNCF Kubernetes provider - - 2026-05-19
CVE-2023-54346 WordPress plugin Backup Migration 安全漏洞 — WordPress Plugin Backup Migration 7.5 High 2026-05-05
CVE-2026-7071 CodeAstro Online Job Portal 信息泄露漏洞 — Online Job Portal 5.3 Medium 2026-04-27
CVE-2026-6160 Code-Projects Simple ChatBox 安全漏洞 — Simple ChatBox 5.3 Medium 2026-04-13
CVE-2019-25706 Across DR-810 安全漏洞 — DR-810 7.5 High 2026-04-12
CVE-2026-33705 Chamilo LMS 安全漏洞 — chamilo-lms 5.3 Medium 2026-04-10
CVE-2025-36051 IBM QRadar SIEM 安全漏洞 — QRadar SIEM 6.2 Medium 2026-03-19
CVE-2016-20024 ZKTeco ZKTime.Net 安全漏洞 — ZKTeco ZKTime.Net 9.8 Critical 2026-03-15
CVE-2026-21672 Veeam Backup And Recovery 安全漏洞 — Backup and Replication 7.8AI High AI 2026-03-12
CVE-2026-2817 Spring Data Geode 安全漏洞 — Spring Data Geode 4.4 Medium 2026-02-19
CVE-2020-37104 ASTPP 安全漏洞 — ASTPP 7.5 High 2026-02-11
CVE-2025-12059 Logo j-Platform 安全漏洞 — Logo j-Platform 9.8 Critical 2026-02-11
CVE-2025-12699 ZOLL ePCR 安全漏洞 — ZOLL ePCR IOS Mobile Application 5.5 Medium 2026-02-10
CVE-2025-36058 IBM Business Automation Workflow 安全漏洞 — Business Automation Workflow containers 5.5 Medium 2026-01-20
CVE-2026-23838 Tandoor Recipes 安全漏洞 — nixpkgs 7.5AI High AI 2026-01-19
CVE-2021-4471 TG8 Firewall 安全漏洞 — TG8 Firewall 7.5 - 2025-11-14
CVE-2016-15056 Ubee EVW3226 安全漏洞 — Ubee EVW3226 9.8 - 2025-11-14
CVE-2025-11891 WordPress plugin Shelf Planner 安全漏洞 — Shelf Planner Inventory Management for WooCommerce 5.3 Medium 2025-11-11
CVE-2025-46602 Dell SupportAssist OS Recovery 安全漏洞 — SupportAssist OS Recovery 4.4 Medium 2025-10-27
CVE-2025-11079 CampCodes Farm Management System 安全漏洞 — Farm Management System 5.3 Medium 2025-09-27

CWE-538(文件和路径信息暴露) 是常见的弱点类别,本平台收录该类弱点关联的 77 条 CVE 漏洞。