CWE-27 路径遍历:’dir/../../filename’ 类弱点 20 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-27 属于路径遍历漏洞,指程序未正确过滤外部输入中的“../”序列,导致解析出的文件路径超出预期受限目录。攻击者利用此缺陷构造恶意路径,读取或执行系统敏感文件。开发者应避免直接使用用户输入拼接路径,需实施严格的输入验证,对特殊字符进行转义或白名单过滤,并限制文件访问权限,从而有效阻断非法路径访问。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-17495 | Moment.js 路径遍历漏洞 — moment | 5.9 | Medium | 2026-09-15 |
| CVE-2026-76344 | Splunk Enterprise 路径遍历漏洞 — Splunk Enterprise | 7.7 | High | 2026-08-19 |
| CVE-2026-20018 | Cisco Secure Firewall Management Center和Cisco Secure Firewall Threat Defense 安全漏洞 — Cisco Secure Firewall Management Center (FMC) | 5.9 | Medium | 2026-03-04 |
| CVE-2025-66518 | Apache Kyuubi 安全漏洞 — Apache Kyuubi | 8.1 | - | 2026-01-05 |
| CVE-2025-58292 | Huawei HarmonyOS 安全漏洞 — HarmonyOS | 3.3 | Low | 2025-10-11 |
| CVE-2025-10438 | Yordam Katalog 安全漏洞 — Yordam Katalog | 8.6 | High | 2025-09-25 |
| CVE-2025-58761 | Tautulli 安全漏洞 — Tautulli | 8.6 | High | 2025-09-09 |
| CVE-2024-43658 | iocharger 安全漏洞 — Iocharger firmware for AC models | 8.1 | - | 2025-01-09 |
| CVE-2023-20090 | Cisco RoomOS Software和Cisco TelePresence Collaboration Endpoint Software 安全漏洞 — Cisco RoomOS Software | 6.7 | Medium | 2024-11-15 |
| CVE-2024-7458 | ELADMIN 安全漏洞 — eladmin | 5.5 | Medium | 2024-08-04 |
| CVE-2024-24809 | Traccar 安全漏洞 — traccar | 8.5 | High | 2024-04-10 |
| CVE-2024-20348 | Cisco Nexus Dashboard 安全漏洞 — Cisco Data Center Network Manager | 7.5 | High | 2024-04-03 |
| CVE-2023-50254 | deepin-reader 安全漏洞 — developer-center | 9.3 | Critical | 2023-12-22 |
| CVE-2023-34125 | SonicWall GMS and Analytics 路径遍历漏洞 — GMS | 6.5 | - | 2023-07-13 |
| CVE-2023-20131 | Cisco Prime Infrastructure和Cisco Evolved Programmable Network Manager 跨站脚本漏洞 — Cisco Prime Infrastructure | 6.5 | Medium | 2023-04-05 |
| CVE-2023-20130 | Cisco Prime Infrastructure 跨站请求伪造漏洞 — Cisco Prime Infrastructure | 6.5 | Medium | 2023-04-05 |
| CVE-2023-20129 | Cisco Prime Infrastructure 路径遍历漏洞 — Cisco Prime Infrastructure | 6.5 | Medium | 2023-04-05 |
| CVE-2023-20127 | Cisco Prime Infrastructure 安全漏洞 — Cisco Prime Infrastructure | 6.5 | Medium | 2023-04-05 |
| CVE-2023-27588 | Hasura GraphQL Engine 路径遍历漏洞 — graphql-engine | 7.5 | High | 2023-03-14 |
| CVE-2021-35027 | Zyxel VPN2S 路径遍历漏洞 — ZyWALL VPN2S Firmware | 7.5 | High | 2021-09-29 |
CWE-27(路径遍历:’dir/../../filename’) 是常见的弱点类别,本平台收录该类弱点关联的 20 条 CVE 漏洞。