CWE-22 对路径名的限制不恰当(路径遍历) 类弱点 4615 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-22 属于路径遍历漏洞,指程序未正确过滤外部输入中的特殊字符,导致构造的文件路径突破受限目录限制。攻击者常利用“../”等序列访问系统敏感文件,窃取数据或执行恶意操作。开发者应严格校验输入,使用白名单机制限制合法字符,并采用绝对路径或规范化处理,确保最终解析路径始终位于预期目录内,从而有效防御此类风险。
my $dataPath = "/users/cwe/profiles"; my $username = param("user"); my $profilePath = $dataPath . "/" . $username; open(my $fh, "<", $profilePath) || ExitError("profile read error: $profilePath"); print "<ul>\n"; while (<$fh>) { print "<li>$_</li>\n"; } print "</ul>\n";
../../../etc/passwd
String filename = System.getProperty("com.domain.application.dictionaryFile"); File dictionaryFile = new File(filename);
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-90774 | RustyPaste 0.18.1 路径遍历漏洞 — rustypaste | 7.5 | High | 2026-09-13 |
| CVE-2026-90494 | node-restify 静态文件服务路径穿越漏洞 — node-restify | 5.3 | Medium | 2026-09-13 |
| CVE-2026-85706 | GitLab 路径遍历漏洞 — GitLab | 10.0 | Critical | 2026-09-12 |
| CVE-2026-90445 | 文件上传解压时路径遍历导致任意文件写入 — Malcolm | 7.1 | High | 2026-09-11 |
| CVE-2026-49846 | libks kws HTTP 解析器路径遍历漏洞 — libks | 7.5 | High | 2026-09-11 |
| CVE-2026-87910 | Python tarfile 硬链接回退绕过过滤器漏洞 — CPython | 5.7 | Medium | 2026-09-11 |
| CVE-2026-87984 | Mistral Vibe 1.3.4 任意文件写入漏洞 — mistral-vibe | 9.3 | Critical | 2026-09-11 |
| CVE-2026-87983 | Mistral Vibe 2.6.0 任意文件读取漏洞 — mistral-vibe | 9.2 | Critical | 2026-09-11 |
| CVE-2026-87727 | A-Blog CMS ≤3.2.33 未认证路径遍历漏洞 — a-blog cms | 6.9 | Medium | 2026-09-11 |
| CVE-2026-19991 | UsersWP 1.2.70 认证文件删除漏洞 — UsersWP – Front-end login form, User Registration, User Profile & Members Directory plugin for WP | 8.1 | High | 2026-09-11 |
| CVE-2026-77807 | AcyMailing 11.0.4 未授权任意文件读取漏洞 — AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress | 7.5 | High | 2026-09-10 |
| CVE-2026-49836 | psd-tools 智能对象文件名任意文件写入漏洞 — psd-tools | 4.6 | Medium | 2026-09-10 |
| CVE-2026-80424 | Cloud Pak Data中DataStage开源组件漏洞 — DataStage on Cloud Pak for Data | 9.1 | Critical | 2026-09-10 |
| CVE-2026-45767 | Suricata 数据集文件名绕过漏洞 — suricata | 4.4 | Medium | 2026-09-10 |
| CVE-2026-81540 | DataStage 多个开源组件漏洞 — DataStage on Cloud Pak for Data | 8.5 | High | 2026-09-10 |
| CVE-2026-81551 | DataStage on Cloud Pak 开源组件漏洞 — DataStage on Cloud Pak for Data | 8.8 | High | 2026-09-10 |
| CVE-2026-81554 | IBM DataStage 开源组件多个漏洞 — DataStage on Cloud Pak for Data | 8.8 | High | 2026-09-10 |
| CVE-2026-82100 | DataStage for Data 开源组件多漏洞 — DataStage on Cloud Pak for Data | 9.6 | Critical | 2026-09-10 |
| CVE-2026-84889 | 文件处理组件路径遍历导致任意文件写入漏洞 — Langflow OSS | 8.8 | High | 2026-09-10 |
| CVE-2026-86087 | IBM Db2 认证用户可发送请求写入任意文件 — Db2 | 4.3 | Medium | 2026-09-10 |
| CVE-2026-76652 | TP-Link TL-MR6400/Archer MR600 目录遍历漏洞 — TL-MR6400 v8 | 4.8 | Medium | 2026-09-10 |
| CVE-2026-88046 | rclone 源对象名上传时逃逸根目录 — rclone | 5.3 | Medium | 2026-09-10 |
| CVE-2026-88014 | Rclone 路径遍历漏洞 — rclone | 6.3 | Medium | 2026-09-10 |
| CVE-2026-88940 | Apache JMeter 0.33.0 任意目录枚举漏洞 — knowns | 5.3 | Medium | 2026-09-10 |
| CVE-2026-88938 | knows 0.33.0 之前 MCP 路径遍历漏洞 — knowns | 6.5 | Medium | 2026-09-10 |
| CVE-2026-88937 | KnoWs 0.33.0 模板引擎路径遍历漏洞 — knowns | 8.8 | High | 2026-09-10 |
| CVE-2026-81789 | maartenbelmans Advanced Product Fields Extended for WooCommerce 路径遍历漏洞 — Advanced Product Fields Extended for WooCommerce | 8.6 | High | 2026-09-10 |
| CVE-2026-81275 | Youzify 路径遍历漏洞 — Youzify | 6.5 | Medium | 2026-09-10 |
| CVE-2026-88790 | Proma-ai file-preview-service.ts 路径遍历漏洞 — Proma | 4.8 | Medium | 2026-09-10 |
| CVE-2026-64838 | ICEcoder 路径遍历漏洞 — ICEcoder | 8.3 | High | 2026-09-10 |
CWE-22(对路径名的限制不恰当(路径遍历)) 是常见的弱点类别,本平台收录该类弱点关联的 4615 条 CVE 漏洞。