目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CWE-214 通过处理环境导致的信息暴露 类漏洞列表 15

CWE-214 通过处理环境导致的信息暴露 类弱点 15 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-214 属于敏感信息泄露漏洞,指程序在启动进程时,将敏感参数或环境变量直接暴露于命令行中。由于操作系统通常允许用户查看其他进程的运行状态,攻击者可借此窃取密码或密钥等机密数据。开发者应避免在命令行传递敏感信息,转而采用配置文件、环境变量文件或加密存储等安全机制,确保敏感数据不被其他进程可见。

MITRE CWE 官方描述
CWE:CWE-214 Invocation of Process Using Visible Sensitive Information(使用可见敏感信息调用进程) 英文:A process is invoked with sensitive command-line arguments, environment variables, or other elements that can be seen by other processes on the operating system. 许多操作系统允许用户列出属于其他用户的进程信息。其他用户可以看到命令行参数(command line arguments)或环境变量设置(environment variable settings)等信息。当这些数据包含凭据(credentials)等敏感信息时,可能会使其他用户能够针对该产品或相关资源发起攻击。
常见影响 (1)
ConfidentialityRead Application Data
代码示例 (1)
In the example below, the password for a keystore file is read from a system property.
String keystorePass = System.getProperty("javax.net.ssl.keyStorePassword"); if (keystorePass == null) { System.err.println("ERROR: Keystore password not specified."); System.exit(-1); } ...
Bad · Java
CVE ID标题CVSS风险等级Published
CVE-2026-41357 OpenClaw 安全漏洞 — OpenClaw 3.3 Low2026-04-23
CVE-2025-5452 AXIS OS 安全漏洞 — AXIS OS 6.6 Medium2025-11-11
CVE-2025-53860 F5 F5OS-A 安全漏洞 — F5OS - Appliance 4.1 Medium2025-10-15
CVE-2025-1333 IBM MQ Container 安全漏洞 — MQ Operator 6.0 Medium2025-05-01
CVE-2025-32987 Arctera eDiscovery Platform 安全漏洞 — eDiscovery Platform 6.0 Medium2025-04-15
CVE-2024-28799 IBM QRadar Suite 安全漏洞 — QRadar Suite Software 5.6 Medium2024-08-14
CVE-2024-39314 toy-blog 安全漏洞 — toy-blog 4.7 Medium2024-07-01
CVE-2024-4254 Gradio 授权问题漏洞 — gradio-app/gradio 6.5AIMediumAI2024-06-04
CVE-2024-1742 Checkmk 安全漏洞 — Checkmk 3.8 Low2024-03-22
CVE-2020-36771 CloudLinux CageFS 安全漏洞 — cagefs 7.8 -2024-01-22
CVE-2021-3859 Red Hat Undertow 资源管理错误漏洞 — undertow 7.5 -2022-08-26
CVE-2020-5422 BOSH System Metrics Server 安全漏洞 — BOSH System Metrics Server 6.5 -2020-10-02
CVE-2019-3869 Red Hat ansible-tower 信息泄露漏洞 — Tower 8.8 -2019-03-28
CVE-2018-17957 YaST2 RMT模块安全漏洞 — yast2-rmt 7.8 -2018-12-26
CVE-2018-16837 Ansible User模块信息泄露漏洞 — Ansible 7.1 -2018-10-23

CWE-214(通过处理环境导致的信息暴露) 是常见的弱点类别,本平台收录该类弱点关联的 15 条 CVE 漏洞。