CWE-210 通过自主产生的错误消息导致的信息暴露 类弱点 2 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-210 属于信息泄露类漏洞,指应用程序在生成自定义错误消息时,意外包含了敏感数据。攻击者通常通过触发异常场景,诱导系统返回包含内部路径、数据库结构或凭证的详细报错信息,从而获取关键情报以辅助后续攻击。开发者应避免直接暴露原始异常堆栈,转而使用通用、模糊的错误提示,并实施严格的日志脱敏策略,确保敏感信息不随错误响应泄露给客户端。
$uname = GetUserInput("username"); # avoid CWE-22, CWE-78, others. if ($uname !~ /^\w+$/) { ExitError("Bad hacker!") ; } $filename = "/home/myprog/config/" . $uname . ".txt"; if (!(-e $filename)) { ExitError("Error: $filename does not exist"); }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2023-41027 | Juplink RX4-1500 安全漏洞 — RX4-1500 | 8.0 | High | 2023-09-22 |
| CVE-2021-40126 | Cisco Umbrella 安全漏洞 — Cisco Umbrella Insights Virtual Appliance | 4.3 | Medium | 2021-11-04 |
CWE-210(通过自主产生的错误消息导致的信息暴露) 是常见的弱点类别,本平台收录该类弱点关联的 2 条 CVE 漏洞。