CWE-524 通过缓存导致的信息暴露 类弱点 36 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-524属于敏感信息泄露漏洞,指应用程序使用的缓存中存储了敏感数据,且该缓存可被非预期控制域的外部实体读取。攻击者通常通过利用缓存访问权限配置不当或共享内存机制,窃取密码、会话令牌或财务数据等机密信息。开发者应避免在缓存中存储敏感内容,或实施严格的访问控制、加密存储及定期清理策略,确保缓存数据仅限授权进程访问,从而防止信息泄露。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-9678 | Node.js undici 信息泄露漏洞 — undici | 5.9 | Medium | 2026-06-17 |
| CVE-2026-47225 | typesense 信息泄露漏洞 — typesense | - | - | 2026-06-12 |
| CVE-2026-41841 | VMware Spring Framework 安全漏洞 — Spring Framework | 5.9 | Medium | 2026-06-09 |
| CVE-2026-35193 | Django 安全漏洞 — Django | 3.1 | Low | 2026-06-03 |
| CVE-2026-32244 | Discourse 信息泄露漏洞 — discourse | 5.3 | Medium | 2026-05-19 |
| CVE-2026-44457 | Hono 安全漏洞 — hono | 5.3 | Medium | 2026-05-13 |
| CVE-2026-6907 | Django 安全漏洞 — Django | 4.3 | Medium | 2026-05-05 |
| CVE-2026-22741 | VMware Spring Framework 安全漏洞 — Spring Framework | 3.1 | Low | 2026-04-29 |
| CVE-2025-14806 | IBM Planning Analytics Local 安全漏洞 — Planning Analytics Local | 5.7 | Medium | 2026-03-17 |
| CVE-2026-27205 | Flask 安全漏洞 — flask | 7.5AI | HighAI | 2026-02-21 |
| CVE-2026-25540 | Mastodon 安全漏洞 — mastodon | 6.5 | Medium | 2026-02-04 |
| CVE-2026-24472 | Hono 代码问题漏洞 — hono | 5.3 | Medium | 2026-01-27 |
| CVE-2025-69202 | Axios Cache Interceptor 安全漏洞 — axios-cache-interceptor | 9.1 | - | 2025-12-29 |
| CVE-2025-64696 | Brother iPrint&Scan 安全漏洞 — Android App "Brother iPrint&Scan" | 6.2AI | MediumAI | 2025-12-09 |
| CVE-2025-64762 | AuthKit Next.js Library 安全漏洞 — authkit-nextjs | 4.2 | - | 2025-11-21 |
| CVE-2025-61598 | Discourse 安全漏洞 — discourse | 5.3AI | MediumAI | 2025-10-28 |
| CVE-2025-9901 | libsoup 安全漏洞 — Red Hat Enterprise Linux 10 | 5.9 | Medium | 2025-09-03 |
| CVE-2025-57752 | Next.js 安全漏洞 — next.js | 6.2 | Medium | 2025-08-29 |
| CVE-2025-5141 | Fortra Core Privileged Access Manager 安全漏洞 — Core Privileged Access Manager (BoKS) | 5.5 | Medium | 2025-06-17 |
| CVE-2025-4233 | Palo Alto Networks Prisma Access Browser 安全漏洞 — Prisma Access Browser | 7.5AI | HighAI | 2025-06-12 |
| CVE-2023-37517 | HCL Leap 安全漏洞 — HCL Domino Leap | 3.2 | Low | 2025-04-30 |
| CVE-2023-37516 | HCL Leap 安全漏洞 — HCL Leap | 3.2 | Low | 2025-04-24 |
| CVE-2024-30127 | HCL Leap 安全漏洞 — HCL Leap | 3.2 | Low | 2025-04-24 |
| CVE-2024-12314 | WordPress plugin Rapid Cache 安全漏洞 — Rapid Cache | 7.2 | High | 2025-02-18 |
| CVE-2024-49580 | JetBrains Ktor framework 安全漏洞 — Ktor | 5.3 | Medium | 2024-10-17 |
| CVE-2024-45596 | Directus 安全漏洞 — directus | 7.4 | High | 2024-09-10 |
| CVE-2024-41906 | Siemens SINEC Traffic Analyzer 安全漏洞 — SINEC Traffic Analyzer | 4.8 | Medium | 2024-08-13 |
| CVE-2024-33004 | SAP Business Objects Business Intelligence Platform 安全漏洞 — SAP BusinessObjects Business Intelligence Platform (Webservices) | 4.3 | Medium | 2024-05-14 |
| CVE-2024-0874 | coredns 安全漏洞 | 5.3 | Medium | 2024-04-25 |
| CVE-2024-27917 | Shopware 安全漏洞 — shopware | 7.5 | High | 2024-03-06 |
CWE-524(通过缓存导致的信息暴露) 是常见的弱点类别,本平台收录该类弱点关联的 36 条 CVE 漏洞。