CWE-756 定制错误页面缺失 类弱点 3 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-756 指应用程序未返回自定义错误页面,导致默认错误信息暴露。攻击者常利用此漏洞获取服务器版本、路径或内部架构等敏感信息,为后续攻击提供线索。开发者应配置统一的错误处理机制,返回通用且不含敏感细节的提示页面,并记录详细日志供内部排查,从而有效防止信息泄露。
Public void doPost(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException { try { ... } catch (ApplicationSpecificException ase) { logger.error("Caught: " + ase.toString()); } }<customErrors mode="Off" /><customErrors mode="RemoteOnly" />| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2023-27998 | Fortinet FortiPresence 安全漏洞 — FortiPresence | 5.3 | Medium | 2023-09-13 |
| CVE-2022-3175 | Rdiffweb 安全漏洞 — ikus060/rdiffweb | 8.2 | - | 2022-09-13 |
| CVE-2018-8913 | Synology Web Station 输入验证错误漏洞 — Web Station | 6.1 | - | 2019-04-01 |
CWE-756(定制错误页面缺失) 是常见的弱点类别,本平台收录该类弱点关联的 3 条 CVE 漏洞。