CWE-204 响应差异性信息暴露 类弱点 134 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-204 属于信息泄露类漏洞,指系统对请求的响应差异暴露了内部状态。攻击者常利用响应时间、错误消息或行为模式的细微差别,推断服务器内部逻辑、文件存在性或认证状态,从而辅助后续攻击。开发者应避免在错误处理中暴露敏感细节,确保对合法与非法请求返回统一、通用的响应格式,并消除基于内部状态的差异化反馈,以阻断信息泄露路径。
my $username=param('username'); my $password=param('password'); if (IsValidUsername($username) == 1) { if (IsValidPassword($username, $password) == 1) { print "Login Successful"; } else { print "Login Failed - incorrect password"; } } else { print "Login Failed - unknown username"; }"Login Failed - incorrect username or password"| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-20195 | Cisco Identity Services Engine 可观察响应差异漏洞 — Cisco Identity Services Engine Software | 5.3 | Medium | 2026-05-06 |
| CVE-2026-24468 | OpenAEV 安全漏洞 — openaev | 5.3 | Medium | 2026-04-20 |
| CVE-2026-34264 | SAP Human Capital Management 安全漏洞 — SAP Human Capital Management for SAP S/4HANA | 6.5 | Medium | 2026-04-14 |
| CVE-2026-4113 | SonicWALL SMA1000 安全漏洞 — SMA1000 | 7.5AI | HighAI | 2026-04-09 |
| CVE-2026-39851 | saleor 安全漏洞 — saleor | 5.3AI | MediumAI | 2026-04-08 |
| CVE-2025-3716 | ESET Protect 安全漏洞 — ESET Protect (on-prem) | 4.3 | - | 2026-03-30 |
| CVE-2026-33419 | MinIO 安全漏洞 — minio | 9.8 | - | 2026-03-24 |
| CVE-2026-33323 | Parse Server 安全漏洞 — parse-server | 5.3 | - | 2026-03-24 |
| CVE-2026-33688 | WWBN AVideo 安全漏洞 — AVideo | 5.3 | Medium | 2026-03-23 |
| CVE-2026-30876 | Chamilo LMS 安全漏洞 — chamilo-lms | 5.3AI | MediumAI | 2026-03-16 |
| CVE-2025-69243 | Raytha CMS 安全漏洞 — Raytha | 5.3 | - | 2026-03-16 |
| CVE-2025-13460 | IBM Aspera Console 安全漏洞 — Aspera Console | 5.3 | Medium | 2026-03-13 |
| CVE-2025-12455 | OpenText Vertica 安全漏洞 — Vertica | 9.8 | - | 2026-03-13 |
| CVE-2026-2859 | Checkmk 安全漏洞 — Checkmk | 5.3 | - | 2026-03-13 |
| CVE-2026-24097 | Checkmk 安全漏洞 — Checkmk | 4.3 | - | 2026-03-13 |
| CVE-2026-4045 | ProjectSend(cFTP) 安全漏洞 — projectsend | 3.7 | Low | 2026-03-12 |
| CVE-2026-31901 | Parse Server 安全漏洞 — parse-server | 5.3AI | MediumAI | 2026-03-11 |
| CVE-2026-31888 | Shopware 安全漏洞 — core | 5.3 | Medium | 2026-03-11 |
| CVE-2026-28358 | NocoDB 安全漏洞 — nocodb | 5.3AI | MediumAI | 2026-03-02 |
| CVE-2026-28288 | dify 安全漏洞 — dify | 5.3 | - | 2026-02-27 |
| CVE-2026-25138 | Rucio 安全漏洞 — rucio | 5.3 | Medium | 2026-02-25 |
| CVE-2025-62512 | Piwigo 安全漏洞 — Piwigo | 5.3 | - | 2026-02-24 |
| CVE-2026-27480 | Static Web Server 安全漏洞 — static-web-server | 5.3 | Medium | 2026-02-21 |
| CVE-2019-25338 | DokuWiki 安全漏洞 — Dokuwiki | 5.3 | Medium | 2026-02-12 |
| CVE-2026-25509 | CI4MS 安全漏洞 — ci4ms | 5.3 | Medium | 2026-02-03 |
| CVE-2026-24664 | Open eClass 安全漏洞 — openeclass | 5.3 | Medium | 2026-02-03 |
| CVE-2026-24332 | Discord 安全漏洞 — WebSocket API service | 4.3 | Medium | 2026-01-22 |
| CVE-2026-23511 | ZITADEL 安全漏洞 — zitadel | 5.3 | Medium | 2026-01-15 |
| CVE-2025-69413 | Gitea 安全漏洞 — Gitea | 5.3 | Medium | 2026-01-01 |
| CVE-2025-67874 | ChurchCRM 安全漏洞 — CRM | 8.1AI | HighAI | 2025-12-16 |
CWE-204(响应差异性信息暴露) 是常见的弱点类别,本平台收录该类弱点关联的 134 条 CVE 漏洞。