CWE-22 对路径名的限制不恰当(路径遍历) 类弱点 3566 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-22 属于路径遍历漏洞,指程序未正确过滤外部输入中的特殊字符,导致构造的文件路径突破受限目录限制。攻击者常利用“../”等序列访问系统敏感文件,窃取数据或执行恶意操作。开发者应严格校验输入,使用白名单机制限制合法字符,并采用绝对路径或规范化处理,确保最终解析路径始终位于预期目录内,从而有效防御此类风险。
my $dataPath = "/users/cwe/profiles"; my $username = param("user"); my $profilePath = $dataPath . "/" . $username; open(my $fh, "<", $profilePath) || ExitError("profile read error: $profilePath"); print "<ul>\n"; while (<$fh>) { print "<li>$_</li>\n"; } print "</ul>\n";../../../etc/passwdString filename = System.getProperty("com.domain.application.dictionaryFile"); File dictionaryFile = new File(filename);| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2017-16144 | myserver.alexcthomas18 路径遍历漏洞 — myserver.alexcthomas18 node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16145 | sspa 路径遍历漏洞 — sspa node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16146 | mockserve 路径遍历漏洞 — mockserve node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16147 | shit-server 路径遍历漏洞 — shit-server node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16148 | serve46 路径遍历漏洞 — serve46 node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16149 | zwserver 路径遍历漏洞 — zwserver node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16150 | wanggoujing123 路径遍历漏洞 — wangguojing123 node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16152 | static-html-server 路径遍历漏洞 — static-html-server node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16154 | earlybird 路径遍历漏洞 — earlybird node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16155 | fast-http-cli 路径遍历漏洞 — fast-http-cli node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16156 | myprolyz 路径遍历漏洞 — myprolyz node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16157 | censorify.tanisjr 路径遍历漏洞 — censorify.tanisjr node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16158 | dcserver 路径遍历漏洞 — dcserver node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16159 | caolilinode 路径遍历漏洞 — caolilinode node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16160 | 11xiaoli 路径遍历漏洞 — 11xiaoli node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16161 | shenliru 路径遍历漏洞 — shenliru node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16162 | 22lixian 路径遍历漏洞 — 22lixian node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16163 | dylmomo 路径遍历漏洞 — dylmomo node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16164 | desafio 路径遍历漏洞 — desafio node module | 5.3 | - | 2018-06-07 |
| CVE-2017-16165 | calmquist.static-server 路径遍历漏洞 — calmquist.static-server node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16166 | byucslabsix 路径遍历漏洞 — byucslabsix node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16167 | yyooopack 路径遍历漏洞 — yyooopack node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16168 | wffserve 路径遍历漏洞 — wffserve node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16169 | looppake 路径遍历漏洞 — looppake node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16170 | liuyaserver 路径遍历漏洞 — liuyaserver node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16171 | hcbserver 路径遍历漏洞 — hcbserver node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16172 | section2.madisonjbrooks12 路径遍历漏洞 — section2.madisonjbrooks12 node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16173 | utahcityfinder 路径遍历漏洞 — utahcityfinder node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16174 | whispercast 路径遍历漏洞 — whispercast node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16175 | ewgaddis.lab6 路径遍历漏洞 — ewgaddis.lab6 node module | 7.5 | - | 2018-06-07 |
CWE-22(对路径名的限制不恰当(路径遍历)) 是常见的弱点类别,本平台收录该类弱点关联的 3566 条 CVE 漏洞。