CWE-22 对路径名的限制不恰当(路径遍历) 类弱点 4615 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-22 属于路径遍历漏洞,指程序未正确过滤外部输入中的特殊字符,导致构造的文件路径突破受限目录限制。攻击者常利用“../”等序列访问系统敏感文件,窃取数据或执行恶意操作。开发者应严格校验输入,使用白名单机制限制合法字符,并采用绝对路径或规范化处理,确保最终解析路径始终位于预期目录内,从而有效防御此类风险。
my $dataPath = "/users/cwe/profiles"; my $username = param("user"); my $profilePath = $dataPath . "/" . $username; open(my $fh, "<", $profilePath) || ExitError("profile read error: $profilePath"); print "<ul>\n"; while (<$fh>) { print "<li>$_</li>\n"; } print "</ul>\n";
../../../etc/passwd
String filename = System.getProperty("com.domain.application.dictionaryFile"); File dictionaryFile = new File(filename);
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2021-31421 | Corel Parallels Desktop 路径遍历漏洞 — Desktop | 7.9 | - | 2021-04-29 |
| CVE-2020-36321 | Vaadin flow 路径遍历漏洞 — Vaadin | 5.9 | Medium | 2021-04-23 |
| CVE-2021-24242 | WordPress 路径遍历漏洞 — Tutor LMS – eLearning and online course solution | 5.5 | - | 2021-04-22 |
| CVE-2020-25243 | Siemens LOGO! Soft Comfort 路径遍历漏洞 — LOGO! Soft Comfort | 5.1 | Medium | 2021-04-22 |
| CVE-2021-0231 | Juniper Networks Junos OS 路径遍历漏洞 — Junos OS | 6.5 | Medium | 2021-04-22 |
| CVE-2021-27278 | Corel Parallels Desktop 路径遍历漏洞 — Desktop | 8.2 | - | 2021-04-22 |
| CVE-2021-20023 | Sonicwall On-premise Email 路径遍历漏洞 — Email Security | 4.9 | - | 2021-04-20 |
| CVE-2021-22720 | 施耐德 Schneider Electric C-Bus Toolkit 路径遍历漏洞 — C-Bus Toolkit V1.15.7 and prior | 7.2 | - | 2021-04-13 |
| CVE-2021-22719 | 施耐德 Schneider Electric C-Bus Toolkit 路径遍历漏洞 — C-Bus Toolkit V1.15.7 and prior | 8.8 | - | 2021-04-13 |
| CVE-2021-22718 | 施耐德电气 C-Bus Toolkit 路径遍历漏洞 — C-Bus Toolkit V1.15.7 and prior | 6.5 | - | 2021-04-13 |
| CVE-2021-22717 | 施耐德 Schneider Electric C-Bus Toolkit 路径遍历漏洞 — C-Bus Toolkit V1.15.7 and prior | 8.0 | - | 2021-04-13 |
| CVE-2021-25361 | Samsung SMR 安全漏洞 — Samsung Mobile Devices | 7.9 | High | 2021-04-09 |
| CVE-2021-28172 | Vangene deltaFlow E-platform 路径遍历漏洞 — deltaFlow E-platform | 7.5 | High | 2021-04-06 |
| CVE-2021-28209 | ASUS BMC Firmware 路径遍历漏洞 — BMC firmware for ASMB9-iKVM | 4.9 | Medium | 2021-04-06 |
| CVE-2021-28208 | ASUS BMC Firmware 路径遍历漏洞 — BMC firmware for ASMB9-iKVM | 4.9 | Medium | 2021-04-06 |
| CVE-2021-28207 | ASUS BMC Firmware 路径遍历漏洞 — BMC firmware for ASMB9-iKVM | 4.9 | Medium | 2021-04-06 |
| CVE-2021-28205 | ASUS BMC Firmware 路径遍历漏洞 — BMC firmware for Z10PR-D16 | 4.9 | Medium | 2021-04-06 |
| CVE-2021-28206 | ASUS BMC Firmware 路径遍历漏洞 — BMC firmware for ASMB9-iKVM | 4.9 | Medium | 2021-04-06 |
| CVE-2021-27276 | NETGEAR ProSAFE Network Management System 路径遍历漏洞 — ProSAFE Network Management System | 7.1 | - | 2021-03-29 |
| CVE-2021-27275 | NETGEAR ProSAFE Network Management System 路径遍历漏洞 — ProSAFE Network Management System | 8.3 | - | 2021-03-29 |
| CVE-2021-27272 | NETGEAR ProSAFE Network Management System 路径遍历漏洞 — ProSAFE Network Management System | 7.1 | - | 2021-03-29 |
| CVE-2021-25367 | Samsung Notes 路径遍历漏洞 — Samsung Notes | 3.7 | Low | 2021-03-25 |
| CVE-2020-26279 | Steven Allen go-ipfs 路径遍历漏洞 — go-ipfs | 7.7 | High | 2021-03-24 |
| CVE-2021-1385 | Cisco Iox 路径遍历漏洞 — Cisco IOS | 6.5 | Medium | 2021-03-24 |
| CVE-2021-1436 | Cisco IOS XE SD-WAN Software 路径遍历漏洞 — Cisco IOS XE Software | 4.4 | Medium | 2021-03-24 |
| CVE-2021-1435 | Cisco IOS XE Software 路径遍历漏洞 — Cisco IOS XE Software | 8.8 | - | 2021-03-24 |
| CVE-2021-21402 | Jellyfin 路径遍历漏洞 — jellyfin | 7.7 | High | 2021-03-23 |
| CVE-2021-20218 | Rohan Kumar kubernetes-client 路径遍历漏洞 — fabric8-kubernetes-client | 5.9 | - | 2021-03-16 |
| CVE-2021-21514 | Dell EMC OpenManage Server Administrator 路径遍历漏洞 — Dell Open Manage Server Administrator | 4.9 | Medium | 2021-03-02 |
| CVE-2021-21298 | Node-RED 路径遍历漏洞 — node-red | 3.5 | Low | 2021-02-26 |
CWE-22(对路径名的限制不恰当(路径遍历)) 是常见的弱点类别,本平台收录该类弱点关联的 4615 条 CVE 漏洞。