CWE-22 对路径名的限制不恰当(路径遍历) 类弱点 3566 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-22 属于路径遍历漏洞,指程序未正确过滤外部输入中的特殊字符,导致构造的文件路径突破受限目录限制。攻击者常利用“../”等序列访问系统敏感文件,窃取数据或执行恶意操作。开发者应严格校验输入,使用白名单机制限制合法字符,并采用绝对路径或规范化处理,确保最终解析路径始终位于预期目录内,从而有效防御此类风险。
my $dataPath = "/users/cwe/profiles"; my $username = param("user"); my $profilePath = $dataPath . "/" . $username; open(my $fh, "<", $profilePath) || ExitError("profile read error: $profilePath"); print "<ul>\n"; while (<$fh>) { print "<li>$_</li>\n"; } print "</ul>\n";../../../etc/passwdString filename = System.getProperty("com.domain.application.dictionaryFile"); File dictionaryFile = new File(filename);| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2017-16095 | serverliujiayi1 路径遍历漏洞 — serverliujiayi1 node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16096 | serveryaozeyan 路径遍历漏洞 — serveryaozeyan node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16097 | tiny-http 路径遍历漏洞 — tiny-http node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16101 | serverwg 路径遍历漏洞 — serverwg node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16102 | serverhuwenhui 路径遍历漏洞 — serverhuwenhui node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16103 | serveryztyzt 路径遍历漏洞 — serveryztyzt node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16104 | citypredict.whauwiller 路径遍历漏洞 — citypredict.whauwiller node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16105 | serverwzl 路径遍历漏洞 — serverwzl node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16106 | tmock 路径遍历漏洞 — tmock node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16107 | pooledwebsocket 路径遍历漏洞 — pooledwebsocket node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16108 | gaoxiaotingtingting 路径遍历漏洞 — gaoxiaotingtingting node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16109 | easyquick 路径遍历漏洞 — easyquick node module | 5.3 | - | 2018-06-07 |
| CVE-2017-16110 | weather.swlyons 路径遍历漏洞 — weather.swlyons node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16120 | liyujing 路径遍历漏洞 — liyujing node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16121 | datachannel-client 路径遍历漏洞 — datachannel-client node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16122 | cuciuci 路径遍历漏洞 — cuciuci node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16123 | welcomyzt 路径遍历漏洞 — welcomyzt node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16124 | node-server-forfront 路径遍历漏洞 — node-server-forfront node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16125 | rtcmulticonnection-client 路径遍历漏洞 — rtcmulticonnection-client node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16130 | exxxxxxxxxxx 路径遍历漏洞 — exxxxxxxxxxx node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16131 | unicorn-list 路径遍历漏洞 — unicorn-list node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16132 | simple-npm-registry 安全漏洞 — simple-npm-registry node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16133 | goserv 安全漏洞 — goserv node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16134 | http_static_simple 路径遍历漏洞 — http_static_simple node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16135 | serverzyy 路径遍历漏洞 — serverzyy node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16139 | jikes 路径遍历漏洞 — jikes node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16140 | lab6.brit95 路径遍历漏洞 — lab6.brit95 node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16141 | lab6drewfusbyu 路径遍历漏洞 — lab6drewfusbyu node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16142 | infraserver 路径遍历漏洞 — infraserver node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16143 | commentapp.stetsonwood 路径遍历漏洞 — commentapp.stetsonwood node module | 7.5 | - | 2018-06-07 |
CWE-22(对路径名的限制不恰当(路径遍历)) 是常见的弱点类别,本平台收录该类弱点关联的 3566 条 CVE 漏洞。