目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-538 文件和路径信息暴露 类漏洞列表 77

CWE-538 文件和路径信息暴露 类弱点 77 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-538 属于敏感信息泄露漏洞,指产品将敏感数据写入可被未授权主体访问的文件或目录中。攻击者通常通过遍历目录或读取日志、配置文件等外部可访问资源,窃取其中的凭证或隐私数据。开发者应避免在日志或临时文件中记录敏感信息,严格设置文件权限,确保仅授权用户可访问,并使用加密存储替代明文保存。

MITRE CWE 官方描述
CWE:CWE-538 将敏感信息插入到外部可访问的文件或目录中 英文:产品将敏感信息放置于文件或目录中,这些文件或目录允许某些访问者(actors)访问,但这些访问者并不被授权访问其中的敏感信息。
常见影响 (1)
Confidentiality Read Files or Directories
缓解措施 (1)
Architecture and Design, Operation, System Configuration Do not expose file and directory information to the user.
代码示例 (1)
In the following code snippet, a user's full name and credit card number are written to a log file.
logger.info("Username: " + usernme + ", CCN: " + ccn);
Bad · Java
CVE ID 标题 CVSS 风险等级 Published
CVE-2022-44623 JetBrains TeamCity 安全漏洞 — TeamCity 6.5 Medium 2022-11-03
CVE-2022-20864 Cisco Catalyst 安全漏洞 — Cisco IOS XE Software 4.6 Medium 2022-10-10
CVE-2021-40363 Siemens SIMATIC PCS 7和SIMATIC WinCC 授权问题漏洞 — SIMATIC PCS 7 V8.2 7.8 - 2022-02-09
CVE-2022-0013 Palo Alto Networks Cortex XDR 信息泄露漏洞 — Cortex XDR Agent 5.0 Medium 2022-01-12
CVE-2021-3709 Apport 路径遍历漏洞 — apport 6.5 Medium 2021-10-01
CVE-2021-32822 TryGhost express-hbs 代码注入漏洞 — hbs 4.0 Medium 2021-08-16
CVE-2021-1406 Cisco Unified Communications Manager 信息泄露漏洞 — Cisco Unified Communications Manager 4.9 Medium 2021-04-08
CVE-2021-21250 Theonedev Onedev 安全漏洞 — onedev 7.7 High 2021-01-15
CVE-2019-15793 Canonical Ubuntu Linux kernel 安全漏洞 — Shiftfs in the Linux kernel 6.5 Medium 2020-04-23
CVE-2019-6851 多款Schneider产品信息泄露漏洞 — Modicon M580, Modicon M340, Modicon Premium , Modicon Quantum (all firmware versions) 7.5 - 2019-10-29
CVE-2019-7618 Elastic Code 路径遍历漏洞 — Elastic Code 5.5 - 2019-10-01
CVE-2019-12623 Cisco Enterprise Network Functions Virtualization Infrastructure Software 安全漏洞 — Cisco Enterprise NFV Infrastructure Software 4.3 - 2019-08-21
CVE-2018-4847 Siemens SIMATIC WinCC OA Operator iOS App 安全漏洞 — SIMATIC WinCC OA Operator iOS App 4.6 - 2018-04-23
CVE-2017-16770 Synology Surveillance Station 信息泄露漏洞 — Surveillance Station 6.5 - 2018-02-27
CVE-2017-9947 Siemens APOGEE PXC BACnet Automation Controller和Siemens TALON TC BACnet Automation Controller 路径遍历漏洞 — APOGEE PXC and TALON TC BACnet Automation Controllers All versions <V3.5 5.3 - 2017-10-23
CVE-2014-0771 Advantech WebAccess 信息泄露漏洞 — WebAccess 6.5 - 2014-04-12
CVE-2014-0772 Advantech WebAccess 信息泄露漏洞 — WebAccess 6.5 - 2014-04-12

CWE-538(文件和路径信息暴露) 是常见的弱点类别,本平台收录该类弱点关联的 77 条 CVE 漏洞。