目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-538 文件和路径信息暴露 类漏洞列表 77

CWE-538 文件和路径信息暴露 类弱点 77 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-538 属于敏感信息泄露漏洞,指产品将敏感数据写入可被未授权主体访问的文件或目录中。攻击者通常通过遍历目录或读取日志、配置文件等外部可访问资源,窃取其中的凭证或隐私数据。开发者应避免在日志或临时文件中记录敏感信息,严格设置文件权限,确保仅授权用户可访问,并使用加密存储替代明文保存。

MITRE CWE 官方描述
CWE:CWE-538 将敏感信息插入到外部可访问的文件或目录中 英文:产品将敏感信息放置于文件或目录中,这些文件或目录允许某些访问者(actors)访问,但这些访问者并不被授权访问其中的敏感信息。
常见影响 (1)
Confidentiality Read Files or Directories
缓解措施 (1)
Architecture and Design, Operation, System Configuration Do not expose file and directory information to the user.
代码示例 (1)
In the following code snippet, a user's full name and credit card number are written to a log file.
logger.info("Username: " + usernme + ", CCN: " + ccn);
Bad · Java
CVE ID 标题 CVSS 风险等级 Published
CVE-2025-57734 JetBrains TeamCity 安全漏洞 — TeamCity 4.3 Medium 2025-08-20
CVE-2025-8452 Brother Industries多款产品 安全漏洞 — DCP-L8410CDW 4.3 Medium 2025-08-12
CVE-2024-51977 Brother Industries Multiple driver installers for Windows 安全漏洞 — HL-L8260CDN 5.3 Medium 2025-06-25
CVE-2025-20665 MediaTek Chipsets 安全漏洞 — MT6580, MT6761, MT6765, MT6768, MT6779, MT6781, MT6785, MT6789, MT6833, MT6835, MT6853, MT6855, MT6873, MT6877, MT6879, MT6883, MT6885, MT6886, MT6889, MT6893, MT6895, MT6983, MT6985, MT8175, MT8195, MT8196, MT8321, MT8365, MT8370, MT8385, MT8390, MT8395, MT8666, MT8667, MT8673, MT8678, MT8765, MT8766, MT8768, MT8771, MT8775, MT8781, MT8786, MT8788, MT8788E, MT8789, MT8791T, MT8795T, MT8796, MT8797, MT8798, MT8893 5.5AI Medium AI 2025-05-05
CVE-2025-31421 WordPress plugin Srbtranslatin 安全漏洞 — Srbtranslatin 5.8 Medium 2025-04-04
CVE-2025-31558 WordPress plugin TailPress 安全漏洞 — TailPress 5.8 Medium 2025-04-03
CVE-2025-31550 WordPress plugin WP-LESS 安全漏洞 — WP-LESS 5.8 Medium 2025-04-01
CVE-2025-27017 Apache NiFi 安全漏洞 — Apache NiFi 6.5 - 2025-03-12
CVE-2025-27150 Tuleap 安全漏洞 — tuleap 5.3 Medium 2025-03-04
CVE-2025-22633 WordPress plugin Give – Divi Donation Modules 安全漏洞 — Give – Divi Donation Modules 5.8 Medium 2025-02-23
CVE-2025-24689 WordPress plugin Import and export users and customers 安全漏洞 — Import and export users and customers 5.9 Medium 2025-01-27
CVE-2025-22773 WordPress plugin Htaccess File Editor 安全漏洞 — Htaccess File Editor 5.3 Medium 2025-01-15
CVE-2024-6880 MegaBIP 安全漏洞 — MegaBIP 9.1 - 2025-01-10
CVE-2025-0194 GitLab 安全漏洞 — GitLab 6.5 Medium 2025-01-08
CVE-2025-22306 WordPress plugin Link Whisper Free 安全漏洞 — Link Whisper Free 5.3 Medium 2025-01-07
CVE-2024-47580 SAP Adobe Document Service 安全漏洞 — SAP NetWeaver AS for JAVA (Adobe Document Services) 6.8 Medium 2024-12-10
CVE-2024-47579 SAP Adobe Document Service 安全漏洞 — SAP NetWeaver AS for JAVA (Adobe Document Services) 6.8 Medium 2024-12-10
CVE-2022-43933 Broadcom SANnav 安全漏洞 — SANnav 4.4 Medium 2024-11-21
CVE-2023-7062 WordPress plugin Advanced File Manager Shortcodes 安全漏洞 — Advanced File Manager Shortcodes 8.8 High 2024-07-10
CVE-2023-5937 Arc 安全漏洞 — Arc 3.8 Low 2024-05-15
CVE-2024-22045 Siemens SINEMA Remote Connect 安全漏洞 — SINEMA Remote Connect Client 7.6 High 2024-03-12
CVE-2024-22433 Dell Data Protection Search 安全漏洞 — Data Protection Search 8.8 High 2024-02-01
CVE-2024-0191 RRJ Nueva Ecija Engineer Online Portal 安全漏洞 — Nueva Ecija Engineer Online Portal 5.3 Medium 2024-01-02
CVE-2023-4595 BVRP Software Avanquest Software SLmail 安全漏洞 — SLmail 7.5 High 2023-11-23
CVE-2023-46723 lte-pic32-writer 安全漏洞 — lte-pic32-writer 8.9 High 2023-10-31
CVE-2022-4318 Red Hat OpenShift 安全漏洞 — Red Hat OpenShift Container Platform 4.11 7.8 High 2023-09-25
CVE-2023-38558 Siemens SIMATIC 安全漏洞 — SIMATIC PCS neo (Administration Console) V4.0 5.5 Medium 2023-09-14
CVE-2023-4480 PHPFusion 路径遍历漏洞 — PHPFusion 5.5 Medium 2023-09-05
CVE-2023-28444 angular-server-side-configuration 信息泄露漏洞 — angular-server-side-configuration 9.9 Critical 2023-03-24
CVE-2022-26329 Micro Focus NetIQ Identity Manager 安全漏洞 — NetIQ Identity Manager 1.8 Low 2023-01-24

CWE-538(文件和路径信息暴露) 是常见的弱点类别,本平台收录该类弱点关联的 77 条 CVE 漏洞。