CWE-22 对路径名的限制不恰当(路径遍历) 类弱点 3566 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-22 属于路径遍历漏洞,指程序未正确过滤外部输入中的特殊字符,导致构造的文件路径突破受限目录限制。攻击者常利用“../”等序列访问系统敏感文件,窃取数据或执行恶意操作。开发者应严格校验输入,使用白名单机制限制合法字符,并采用绝对路径或规范化处理,确保最终解析路径始终位于预期目录内,从而有效防御此类风险。
my $dataPath = "/users/cwe/profiles"; my $username = param("user"); my $profilePath = $dataPath . "/" . $username; open(my $fh, "<", $profilePath) || ExitError("profile read error: $profilePath"); print "<ul>\n"; while (<$fh>) { print "<li>$_</li>\n"; } print "</ul>\n";../../../etc/passwdString filename = System.getProperty("com.domain.application.dictionaryFile"); File dictionaryFile = new File(filename);| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2017-16176 | jansenstuffpleasework 路径遍历漏洞 — jansenstuffpleasework node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16177 | chatbyvista 路径遍历漏洞 — chatbyvista node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16178 | intsol-package 路径遍历漏洞 — intsol-package node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16179 | dasafio 路径遍历漏洞 — dasafio node module | 5.3 | - | 2018-06-07 |
| CVE-2017-16180 | serverabc 路径遍历漏洞 — serverabc node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16181 | wintiwebdev 路径遍历漏洞 — wintiwebdev node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16182 | serverxxx 路径遍历漏洞 — serverxxx node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16183 | iter-server 路径遍历漏洞 — n/a | 7.5 | - | 2018-06-07 |
| CVE-2017-16184 | scott-blanch-weather-app 路径遍历漏洞 — scott-blanch-weather-app node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16185 | uekw1511server 路径遍历漏洞 — uekw1511server node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16186 | 360class.jansenhm 路径遍历漏洞 — 360class.jansenhm node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16187 | open-device 路径遍历漏洞 — open-device node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16188 | reecerver 路径遍历漏洞 — reecerver node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16189 | sly07 路径遍历漏洞 — sly07 node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16190 | dcdcdcdcdc 路径遍历漏洞 — dcdcdcdcdc node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16191 | cypserver 路径遍历漏洞 — cypserver node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16192 | getcityapi.yoehoehne 路径遍历漏洞 — getcityapi.yoehoehne node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16193 | mfrs 路径遍历漏洞 — mfrs node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16194 | picard 路径遍历漏洞 — picard node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16195 | pytservce 路径遍历漏洞 — pytservce node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16196 | quickserver 路径遍历漏洞 — quickserver node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16197 | qinserve 路径遍历漏洞 — qinserve node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16199 | susu-sum 路径遍历漏洞 — susu-sum node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16200 | uv-tj-demo 路径遍历漏洞 — uv-tj-demo node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16201 | zjjserver 路径遍历漏洞 — zjjserver node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16208 | dmmcquay.lab6 路径遍历漏洞 — dmmcquay.lab6 node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16209 | enserver 路径遍历漏洞 — enserver node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16210 | jn_jj_server 路径遍历漏洞 — jn_jj_server node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16211 | lessindex 路径遍历漏洞 — lessindex node module | 7.5 | - | 2018-06-07 |
| CVE-2017-16212 | ltt 路径遍历漏洞 — ltt node module | 7.5 | - | 2018-06-07 |
CWE-22(对路径名的限制不恰当(路径遍历)) 是常见的弱点类别,本平台收录该类弱点关联的 3566 条 CVE 漏洞。