CWE-29 路径遍历:’..filename’ 类弱点 63 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-29 属于路径遍历漏洞,指程序未正确过滤输入中的“\..\filename”序列,导致解析出受限目录外的文件路径。攻击者利用该缺陷构造恶意路径,突破沙箱限制读取敏感数据或执行任意文件操作。开发者应严格校验输入,使用白名单机制限制字符,并采用安全API规范化路径,确保最终访问位置始终位于预期目录内,从而彻底阻断遍历攻击。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2024-4841 | LoLLMs 安全漏洞 — parisneo/lollms-webui | 7.5 | - | 2024-06-23 |
| CVE-2024-5443 | LoLLMs 安全漏洞 — parisneo/lollms | 9.1 | - | 2024-06-22 |
| CVE-2024-21518 | OpenCart 安全漏洞 — opencart/opencart | 7.2 | High | 2024-06-22 |
| CVE-2024-5211 | AnythingLLM 安全漏洞 — mintplex-labs/anything-llm | 9.8AI | Critical AI | 2024-06-12 |
| CVE-2024-2360 | LoLLMs 安全漏洞 — parisneo/lollms-webui | 9.8AI | Critical AI | 2024-06-06 |
| CVE-2024-3429 | LoLLMs 安全漏洞 — parisneo/lollms | 9.1AI | Critical AI | 2024-06-06 |
| CVE-2024-2928 | MLflow 安全漏洞 — mlflow/mlflow | 7.5AI | High AI | 2024-06-06 |
| CVE-2024-4320 | LoLLMs 安全漏洞 — parisneo/lollms-webui | 9.8AI | Critical AI | 2024-06-06 |
| CVE-2024-2624 | LoLLMs 安全漏洞 — parisneo/lollms-webui | 9.1AI | Critical AI | 2024-06-06 |
| CVE-2024-2914 | Deep Java Library 安全漏洞 — deepjavalibrary/djl | 9.8AI | Critical AI | 2024-06-06 |
| CVE-2024-2178 | LoLLMs 安全漏洞 — parisneo/lollms-webui | 7.5 | - | 2024-06-02 |
| CVE-2024-2361 | LoLLMs 安全漏洞 — parisneo/lollms-webui | 9.1AI | Critical AI | 2024-05-16 |
| CVE-2024-3435 | LoLLMs 安全漏洞 — parisneo/lollms-webui | 9.8AI | Critical AI | 2024-05-16 |
| CVE-2024-3848 | Mlflow 安全漏洞 — mlflow/mlflow | 7.5AI | High AI | 2024-05-16 |
| CVE-2024-4322 | LoLLMs 安全漏洞 — parisneo/lollms-webui | 7.5AI | High AI | 2024-05-16 |
| CVE-2024-2358 | LoLLMs 安全漏洞 — parisneo/lollms-webui | 9.8AI | Critical AI | 2024-05-16 |
| CVE-2024-2083 | ZenML 安全漏洞 — zenml-io/zenml | 7.5 | - | 2024-04-16 |
| CVE-2024-1561 | Gradio 安全漏洞 — gradio-app/gradio | 7.5 | - | 2024-04-16 |
| CVE-2024-3573 | Mlflow 安全漏洞 — mlflow/mlflow | 7.5 | - | 2024-04-16 |
| CVE-2023-6977 | Mlflow 安全漏洞 — mlflow/mlflow | 6.5 | - | 2023-12-20 |
| CVE-2023-6975 | Mlflow 安全漏洞 — mlflow/mlflow | 8.1 | - | 2023-12-20 |
| CVE-2023-6909 | mlflow 安全漏洞 — mlflow/mlflow | 8.1AI | High AI | 2023-12-18 |
| CVE-2023-6831 | Mlflow 安全漏洞 — mlflow/mlflow | 8.1 | - | 2023-12-15 |
| CVE-2023-6021 | Ray 安全漏洞 — ray-project/ray | 7.5 | High | 2023-11-16 |
| CVE-2023-6023 | ModelDB 安全漏洞 — vertaai/modeldb | 7.5 | - | 2023-11-16 |
| CVE-2023-6130 | SuiteCRM 安全漏洞 — salesagility/suitecrm | 8.1 | - | 2023-11-14 |
| CVE-2023-2984 | Pimcore 安全漏洞 — pimcore/pimcore | 8.1 | - | 2023-05-30 |
| CVE-2023-2780 | Mlflow 安全漏洞 — mlflow/mlflow | 8.1 | - | 2023-05-17 |
| CVE-2023-1177 | Mlflow 路径遍历漏洞 — mlflow/mlflow | 9.3 | Critical | 2023-03-24 |
| CVE-2023-1034 | SuiteCRM 安全漏洞 — salesagility/suitecrm | 6.5 | - | 2023-02-25 |
CWE-29(路径遍历:’..filename’) 是常见的弱点类别,本平台收录该类弱点关联的 63 条 CVE 漏洞。