CWE-22 对路径名的限制不恰当(路径遍历) 类弱点 4615 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-22 属于路径遍历漏洞,指程序未正确过滤外部输入中的特殊字符,导致构造的文件路径突破受限目录限制。攻击者常利用“../”等序列访问系统敏感文件,窃取数据或执行恶意操作。开发者应严格校验输入,使用白名单机制限制合法字符,并采用绝对路径或规范化处理,确保最终解析路径始终位于预期目录内,从而有效防御此类风险。
my $dataPath = "/users/cwe/profiles"; my $username = param("user"); my $profilePath = $dataPath . "/" . $username; open(my $fh, "<", $profilePath) || ExitError("profile read error: $profilePath"); print "<ul>\n"; while (<$fh>) { print "<li>$_</li>\n"; } print "</ul>\n";
../../../etc/passwd
String filename = System.getProperty("com.domain.application.dictionaryFile"); File dictionaryFile = new File(filename);
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2020-1735 | Ansible 路径遍历漏洞 — ansible | 4.2 | Medium | 2020-03-16 |
| CVE-2019-19290 | Siemens SiNVR 3 Central Control Server和SiNVR 3 Video Server 路径遍历漏洞 — Control Center Server (CCS) | 6.5 | Medium | 2020-03-10 |
| CVE-2019-19296 | Siemens SiNVR 3 Central Control Server 路径遍历漏洞 — SiNVR/SiVMS Video Server | 6.8 | Medium | 2020-03-10 |
| CVE-2019-19297 | Siemens SiNVR 3 Central Control Server和SiNVR 3 Video Server 路径遍历漏洞 — SiNVR/SiVMS Video Server | 7.5 | High | 2020-03-10 |
| CVE-2020-1737 | Ansible 路径遍历漏洞 — Ansible | 7.5 | High | 2020-03-09 |
| CVE-2019-3696 | 多款SUSE产品pcp路径遍历漏洞 — SUSE Linux Enterprise High Performance Computing 15-ESPOS | 8.4 | High | 2020-03-03 |
| CVE-2019-7007 | Avaya Equinox Management 路径遍历漏洞 — Equinox Conferencing Management (iView) | 7.5 | High | 2020-02-28 |
| CVE-2020-8131 | Yarn 路径遍历漏洞 — yarn | 8.8 | - | 2020-02-24 |
| CVE-2020-6768 | 多款Bosch产品路径遍历漏洞 — DIVAR IP 3000 | 8.6 | High | 2020-02-07 |
| CVE-2020-5720 | MikroTik WinBox 路径遍历漏洞 — MikroTik WinBox | 5.9 | - | 2020-02-06 |
| CVE-2020-6767 | Bosch Video Management System 路径遍历漏洞 — DIVAR IP 3000 | 7.7 | High | 2020-02-06 |
| CVE-2020-5221 | uftpd 路径遍历漏洞 — uftpd | 6.5 | Medium | 2020-01-22 |
| CVE-2019-10934 | Siemens TIA Portal 路径遍历漏洞 — TIA Portal V14 | 7.8 | - | 2020-01-16 |
| CVE-2020-1606 | Juniper Networks Junos OS 路径遍历漏洞 — Junos OS | 5.4 | Medium | 2020-01-15 |
| CVE-2019-15980 | Cisco Data Center Network Manager 路径遍历漏洞 — Cisco Data Center Network Manager | 7.2 | - | 2020-01-06 |
| CVE-2019-15981 | Cisco Data Center Network Manager 路径遍历漏洞 — Cisco Data Center Network Manager | 7.2 | - | 2020-01-06 |
| CVE-2019-15982 | Cisco Data Center Network Manager 路径遍历漏洞 — Cisco Data Center Network Manager | 7.2 | - | 2020-01-06 |
| CVE-2019-7483 | SonicWall SMA100 路径遍历漏洞 — SMA100 | 7.5 | - | 2019-12-19 |
| CVE-2019-15596 | statics-server 路径遍历漏洞 — statics-server | 7.5 | - | 2019-12-18 |
| CVE-2019-15600 | http_server 路径遍历漏洞 — http_server | 7.5 | - | 2019-12-18 |
| CVE-2019-16777 | npm CLI 输入验证错误漏洞 — cli | 7.7 | High | 2019-12-13 |
| CVE-2019-16776 | npm CLI 路径遍历漏洞 — cli | 7.7 | High | 2019-12-13 |
| CVE-2019-18253 | ABB Relion 670 Series 路径遍历漏洞 — Relion 670 Series | 10.0 | - | 2019-11-27 |
| CVE-2019-10220 | Linux kernel 路径遍历漏洞 — kernel: | 8.8 | - | 2019-11-27 |
| CVE-2019-13157 | Naver Vaccine 路径遍历漏洞 — Naver Vaccine | 7.5 | - | 2019-11-22 |
| CVE-2019-10218 | Samba 路径遍历漏洞 — samba | 6.5 | - | 2019-11-06 |
| CVE-2019-13551 | Advantech WISE-PaaS/RMM 路径遍历漏洞 — Advantech WISE-PaaS/RMM | 9.8 | - | 2019-10-31 |
| CVE-2019-17324 | ClipSoft REXPERT 路径遍历漏洞 — REXPERT | 6.5 | - | 2019-10-30 |
| CVE-2019-15266 | Cisco Wireless LAN Controller Software 路径遍历漏洞 — Cisco Wireless LAN Controller (WLC) | 4.4 | - | 2019-10-16 |
| CVE-2019-12691 | Cisco Firepower Management Center 路径遍历漏洞 — Cisco Firepower Management Center | 4.9 | - | 2019-10-02 |
CWE-22(对路径名的限制不恰当(路径遍历)) 是常见的弱点类别,本平台收录该类弱点关联的 4615 条 CVE 漏洞。