CWE-29 路径遍历:’..filename’ 类弱点 63 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-29 属于路径遍历漏洞,指程序未正确过滤输入中的“\..\filename”序列,导致解析出受限目录外的文件路径。攻击者利用该缺陷构造恶意路径,突破沙箱限制读取敏感数据或执行任意文件操作。开发者应严格校验输入,使用白名单机制限制字符,并采用安全API规范化路径,确保最终访问位置始终位于预期目录内,从而彻底阻断遍历攻击。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2023-0104 | Weintek EasyBuilder Pro 路径遍历漏洞 — EasyBuilder Pro cMT | 9.3 | Critical | 2023-02-22 |
| CVE-2023-0316 | Froxlor 安全漏洞 — froxlor/froxlor | 6.5 | - | 2023-01-16 |
| CVE-2022-2788 | Emerson Proficy Machine Edition 路径遍历漏洞 — Proficy Machine Edition | 3.9 | Low | 2022-08-19 |
CWE-29(路径遍历:’..filename’) 是常见的弱点类别,本平台收录该类弱点关联的 63 条 CVE 漏洞。