CWE-538 文件和路径信息暴露 类弱点 77 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-538 属于敏感信息泄露漏洞,指产品将敏感数据写入可被未授权主体访问的文件或目录中。攻击者通常通过遍历目录或读取日志、配置文件等外部可访问资源,窃取其中的凭证或隐私数据。开发者应避免在日志或临时文件中记录敏感信息,严格设置文件权限,确保仅授权用户可访问,并使用加密存储替代明文保存。
logger.info("Username: " + usernme + ", CCN: " + ccn);
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2022-44623 | JetBrains TeamCity 安全漏洞 — TeamCity | 6.5 | Medium | 2022-11-03 |
| CVE-2022-20864 | Cisco Catalyst 安全漏洞 — Cisco IOS XE Software | 4.6 | Medium | 2022-10-10 |
| CVE-2021-40363 | Siemens SIMATIC PCS 7和SIMATIC WinCC 授权问题漏洞 — SIMATIC PCS 7 V8.2 | 7.8 | - | 2022-02-09 |
| CVE-2022-0013 | Palo Alto Networks Cortex XDR 信息泄露漏洞 — Cortex XDR Agent | 5.0 | Medium | 2022-01-12 |
| CVE-2021-3709 | Apport 路径遍历漏洞 — apport | 6.5 | Medium | 2021-10-01 |
| CVE-2021-32822 | TryGhost express-hbs 代码注入漏洞 — hbs | 4.0 | Medium | 2021-08-16 |
| CVE-2021-1406 | Cisco Unified Communications Manager 信息泄露漏洞 — Cisco Unified Communications Manager | 4.9 | Medium | 2021-04-08 |
| CVE-2021-21250 | Theonedev Onedev 安全漏洞 — onedev | 7.7 | High | 2021-01-15 |
| CVE-2019-15793 | Canonical Ubuntu Linux kernel 安全漏洞 — Shiftfs in the Linux kernel | 6.5 | Medium | 2020-04-23 |
| CVE-2019-6851 | 多款Schneider产品信息泄露漏洞 — Modicon M580, Modicon M340, Modicon Premium , Modicon Quantum (all firmware versions) | 7.5 | - | 2019-10-29 |
| CVE-2019-7618 | Elastic Code 路径遍历漏洞 — Elastic Code | 5.5 | - | 2019-10-01 |
| CVE-2019-12623 | Cisco Enterprise Network Functions Virtualization Infrastructure Software 安全漏洞 — Cisco Enterprise NFV Infrastructure Software | 4.3 | - | 2019-08-21 |
| CVE-2018-4847 | Siemens SIMATIC WinCC OA Operator iOS App 安全漏洞 — SIMATIC WinCC OA Operator iOS App | 4.6 | - | 2018-04-23 |
| CVE-2017-16770 | Synology Surveillance Station 信息泄露漏洞 — Surveillance Station | 6.5 | - | 2018-02-27 |
| CVE-2017-9947 | Siemens APOGEE PXC BACnet Automation Controller和Siemens TALON TC BACnet Automation Controller 路径遍历漏洞 — APOGEE PXC and TALON TC BACnet Automation Controllers All versions <V3.5 | 5.3 | - | 2017-10-23 |
| CVE-2014-0771 | Advantech WebAccess 信息泄露漏洞 — WebAccess | 6.5 | - | 2014-04-12 |
| CVE-2014-0772 | Advantech WebAccess 信息泄露漏洞 — WebAccess | 6.5 | - | 2014-04-12 |
CWE-538(文件和路径信息暴露) 是常见的弱点类别,本平台收录该类弱点关联的 77 条 CVE 漏洞。