CWE-23 相对路径遍历 类弱点 439 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-23 相对路径遍历漏洞源于软件未正确过滤外部输入中的“..”序列,导致构造的文件路径突破受限目录边界。攻击者通常利用此缺陷读取或修改系统敏感文件,获取未授权访问权限。开发者应避免直接使用用户输入拼接路径,需通过白名单验证、规范化路径或限制访问范围来彻底中和危险字符,从而防止路径逃逸。
http://example.com/get-files.jsp?file=report.pdf http://example.com/get-page.php?home=aaa.html http://example.com/some-page.asp?page=index.html
http://example.com/get-files?file=../../../../somedir/somefile http://example.com/../../../../etc/shadow http://example.com/get-files?file=../../../../etc/passwd
my $dataPath = "/users/cwe/profiles"; my $username = param("user"); my $profilePath = $dataPath . "/" . $username; open(my $fh, "<", $profilePath) || ExitError("profile read error: $profilePath"); print "<ul>\n"; while (<$fh>) { print "<li>$_</li>\n"; } print "</ul>\n";
../../../etc/passwd
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-41948 | dify 安全漏洞 — dify | 9.4 | Critical | 2026-05-18 |
| CVE-2026-41612 | Microsoft Visual Studio Code 路径遍历漏洞 — Visual Studio Code - Live Preview extension | 5.5 | Medium | 2026-05-12 |
| CVE-2026-41551 | Siemens ROS# 安全漏洞 — ROS# | 9.1 | Critical | 2026-05-12 |
| CVE-2026-8209 | Gibbon 安全漏洞 — gibbon | 6.5 | - | 2026-05-09 |
| CVE-2026-29201 | cPanel 输入验证错误漏洞 — cPanel | 8.6 | High | 2026-05-08 |
| CVE-2026-43533 | OpenClaw 安全漏洞 — OpenClaw | 8.6 | High | 2026-05-05 |
| CVE-2026-43616 | DIE-engine 安全漏洞 — DIE-engine | 7.1 | High | 2026-05-04 |
| CVE-2026-42085 | OpenC3 COSMOS 安全漏洞 — cosmos | 4.3 | Medium | 2026-05-04 |
| CVE-2026-22070 | OPPO ColorOS Assistant 路径遍历漏洞 — ColorOS Assistant | 7.1 | High | 2026-04-30 |
| CVE-2026-7404 | MCPoSimpleServer 路径遍历漏洞 — mcpo-simple-server | 7.3 | High | 2026-04-29 |
| CVE-2026-33733 | EspoCRM 安全漏洞 — espocrm | 7.2 | High | 2026-04-22 |
| CVE-2026-5966 | TeamT5 ThreatSonar Anti-Ransomware 安全漏洞 — ThreatSonar Anti-Ransomware | 8.1 | High | 2026-04-20 |
| CVE-2026-31927 | Anviz CX7 安全漏洞 — Anviz CX7 Firmware | 4.9 | Medium | 2026-04-17 |
| CVE-2026-33435 | Weblate 安全漏洞 — weblate | 8.1 | High | 2026-04-15 |
| CVE-2026-20081 | Cisco Unity Connection 安全漏洞 — Cisco Unity Connection | 6.5 | Medium | 2026-04-15 |
| CVE-2026-20078 | Cisco Unity Connection(UC) 安全漏洞 — Cisco Unity Connection | 6.5 | Medium | 2026-04-15 |
| CVE-2026-39814 | Fortinet FortiWeb 安全漏洞 — FortiWeb | 6.2 | Medium | 2026-04-14 |
| CVE-2026-27489 | Open Neural Network Exchange(ONNX) 安全漏洞 — onnx | 5.5AI | Medium AI | 2026-04-01 |
| CVE-2026-32725 | scitokens 安全漏洞 — scitokens-cpp | 8.3 | High | 2026-03-31 |
| CVE-2026-31831 | Tautulli 安全漏洞 — Tautulli | 7.5 | - | 2026-03-30 |
| CVE-2026-4415 | GIGABYTE Control Center 安全漏洞 — Gigabyte Control Center | 8.1 | High | 2026-03-30 |
| CVE-2026-33206 | Calibre 安全漏洞 — calibre | 9.8 | - | 2026-03-27 |
| CVE-2026-33494 | Ory Oathkeeper 安全漏洞 — oathkeeper | 10.0 | Critical | 2026-03-26 |
| CVE-2026-29101 | SuiteCRM 安全漏洞 — SuiteCRM | 4.9 | Medium | 2026-03-19 |
| CVE-2026-29098 | SuiteCRM 安全漏洞 — SuiteCRM | 4.9 | Medium | 2026-03-19 |
| CVE-2026-29778 | pyLoad 安全漏洞 — pyload | 7.1 | High | 2026-03-07 |
| CVE-2026-21659 | Johnson Controls Frick Controls Quantum HD 安全漏洞 — Frick Controls Quantum HD | 9.8 | - | 2026-02-27 |
| CVE-2025-62878 | SUSE Rancher 安全漏洞 — Rancher | 9.9 | Critical | 2026-02-25 |
| CVE-2026-27202 | GetSimple CMS 安全漏洞 — GetSimpleCMS-CE | 6.5AI | Medium AI | 2026-02-20 |
| CVE-2026-2818 | Spring Data Geode 安全漏洞 — Spring Data Geode | 8.2 | High | 2026-02-20 |
CWE-23(相对路径遍历) 是常见的弱点类别,本平台收录该类弱点关联的 439 条 CVE 漏洞。