目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CWE-1230 类漏洞列表 22

CWE-1230 类弱点 22 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-1230 属于元数据敏感信息泄露漏洞。尽管产品限制了直接访问包含敏感数据的资源,但未充分限制从原始信息派生的元数据访问。攻击者常通过提取文件属性、日志或API响应中的元数据来间接获取机密信息。开发者应实施严格的元数据过滤与清理机制,确保在存储或传输前移除所有可能暴露敏感内容的衍生数据,从而阻断间接泄露路径。

MITRE CWE 官方描述
CWE:CWE-1230 通过元数据(Metadata)暴露敏感信息 产品阻止了对包含敏感信息的资源的直接访问,但未充分限制对源自原始敏感信息的元数据的访问。 开发人员可能正确地防止了对包含敏感信息的数据库或其他资源的未授权访问,但可能未考虑到原始信息的某些部分也可能被记录在元数据、搜索索引、统计报告或其他资源中。如果这些资源也未受到限制,攻击者可能能够提取原始信息的全部或部分,或以其他方式推断出某些细节。例如,攻击者可以指定已知仅属于特定个人的搜索词,或查看活动日期或创建日期等元数据,以识别使用模式。
常见影响 (1)
ConfidentialityRead Application Data
CVE ID标题CVSS风险等级Published
CVE-2025-31959 HCL BigFix SM 应用上传图像时未剥离EXIF元数据 — BigFix Service Management (SM) 3.5 Low2026-05-06
CVE-2026-29055 Tandoor Recipes 安全漏洞 — recipes 5.3 Medium2026-03-26
CVE-2026-27661 Siemens SINEC Security Monitor 安全漏洞 — SINEC Security Monitor 4.3 Medium2026-03-10
CVE-2025-13084 Opto 22 groov View Server 安全漏洞 — groov View Server 7.6 High2025-11-26
CVE-2025-30038 CGM CLININET 安全漏洞 — CGM CLININET 3.3AILowAI2025-08-27
CVE-2025-8713 PostgreSQL 安全漏洞 — PostgreSQL 3.1 Low2025-08-14
CVE-2025-47324 Qualcomm Chipsets 安全漏洞 — Snapdragon 7.5 High2025-08-06
CVE-2023-50458 Dradis Framework 安全漏洞 — Dradis 3.5 Low2025-07-10
CVE-2025-48941 MyBB 安全漏洞 — mybb 5.3 Medium2025-06-02
CVE-2024-9099 Lunary 安全漏洞 — lunary-ai/lunary 8.8 -2025-03-20
CVE-2024-9447 SuperAGI 安全漏洞 — transformeroptimus/superagi 6.5 -2025-03-20
CVE-2025-0330 LiteLLM 安全漏洞 — berriai/litellm 7.5 -2025-03-20
CVE-2025-1921 Google Chrome 安全漏洞 — Chrome 4.3 -2025-03-05
CVE-2025-26527 Moodle 安全漏洞 — moodle 5.3 Medium2025-02-24
CVE-2024-10324 WordPress plugin RomethemeKit For Elementor 安全漏洞 — RTMKit 4.3 Medium2025-01-24
CVE-2024-47517 Arista NG Firewall 安全漏洞 — Arista Edge Threat Management 6.8 Medium2025-01-10
CVE-2024-53291 Dell NativeEdge 安全漏洞 — NativeEdge 7.5 High2024-12-25
CVE-2024-49395 Mutt 安全漏洞 5.3 Medium2024-11-12
CVE-2024-8910 WordPress plugin HT Mega 安全漏洞 — HT Mega Addons for Elementor – Elementor Widgets & Template Builder 4.3 Medium2024-09-25
CVE-2023-6962 WordPress plugin WP Meta SEO 安全漏洞 — WP Meta SEO 5.3 Medium2024-05-02
CVE-2023-32488 Dell PowerScale OneFS 安全漏洞 — PowerScale OneFS 5.3 Medium2023-08-16
CVE-2023-1974 answer 安全漏洞 — answerdev/answer 6.5 -2023-04-11

CWE-1230 是常见的弱点类别,本平台收录该类弱点关联的 22 条 CVE 漏洞。