Fallos del tipo CWE-204

188 resultados

Vazamento de informações por resposta diferenciada

A aplicação entrega respostas distintas (tempo de processamento, mensagens de erro, status HTTP, conteúdo) dependendo de estados internos ou dados sensíveis, permitindo que um atacante deduza informações que deveria estar ocultas. Por exemplo, responder "usuário não encontrado" em vez de "senha incorreta" revela quais contas existem no sistema.

Ejemplo

Um serviço de autenticação retorna erro diferente se a senha está errada ("Acesso negado") versus se o e-mail não existe no banco ("E-mail não registrado"). Um atacante lista e-mails válidos simplesmente testando combinações. Ou um endpoint que demora 500ms para usuários autenticados mas 50ms para tokens inválidos, vazando informações via timing.

Cómo mitigar

Padronize todas as respostas de erro relevantes (mesmo mensagem, mesmo código HTTP, mesmo tempo de processamento). Use respostas genéricas ("Credenciais inválidas" em vez de especificar o motivo) e implemente rate limiting para dificultar enumeração. Valide que dados sensíveis nunca vazam em headers, timing ou logs públicos.

CVE-2026-4113HIGHAn observable response discrepancy vulnerability in the SonicWall SMA1000 series appliances allows a remote attacker to enumerate SSL VPN usEPSS 0.4%CVE-2026-53908MEDIUMUser Enumeration in MCOEPSS 0.4%CVE-2023-33859MEDIUMIBM Security ReaQta information disclosureEPSS 0.4%CVE-2021-47717MEDIUMIntelliChoice eFORCE Software Suite Username EnumerationEPSS 0.4%CVE-2025-67874MEDIUMChurchCRM has plaintext password return in responseEPSS 0.4%CVE-2024-36996MEDIUMInformation Disclosure of user namesEPSS 0.4%CVE-2024-38431MEDIUMMatrix Tafnit v8 - CWE-204: Observable Response DiscrepancyEPSS 0.4%CVE-2025-23193MEDIUMInformation Disclosure vulnerability in SAP NetWeaver Application Server ABAPEPSS 0.3%CVE-2025-65899MEDIUMKalmia CMS version 0.2.0 contains a user enumeration vulnerability in its authentication mechanism. The application returns different error EPSS 0.3%CVE-2026-44753LOWInformation Disclosure vulnerability in SAP HANA Extended Application Services classic model (User Self Service)EPSS 0.3%CVE-2026-53947MEDIUMGhost: Member existence leak via magic link sign-in responseEPSS 0.3%CVE-2025-0163MEDIUMIBM Security Verify Access information disclosureEPSS 0.3%CVE-2026-54768MEDIUMWPGraphQL has deprecated `user` field on SendPasswordResetEmailPayload that leaks user existence + profile (defeats explicit anti-enumeration design)EPSS 0.3%CVE-2025-42903MEDIUMUser Enumeration and Sensitive Data Exposure via RFC Function in SAP Financial Service Claims ManagementEPSS 0.3%CVE-2026-40485MEDIUMChurchCRM: Username Enumeration via Differential Response in Public Login APIEPSS 0.3%CVE-2024-42343MEDIUMLoway - CWE-204: Observable Response DiscrepancyEPSS 0.3%CVE-2024-23574MEDIUMHCL Aftermarket EPC is vulnerable to attack since It was found that a malicious actor can use brute-force techniques to either guess or confEPSS 0.3%CVE-2026-25138MEDIUMRucio WebUI has Username Enumeration via Login Error MessageEPSS 0.3%CVE-2025-24023LOWObservable Response Discrepancy in flask-appbuilderEPSS 0.3%CVE-2026-33323MEDIUMParse Server: Email verification resend page leaks user existenceEPSS 0.3%