CWE-36 绝对路径遍历 类弱点 125 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-36绝对路径遍历属于文件访问控制漏洞。当软件利用外部输入构建受限目录内的文件路径时,若未正确过滤绝对路径序列(如“/abs/path”),攻击者即可绕过限制,访问受限目录外的敏感文件或系统资源。开发者应严格验证输入,禁止使用绝对路径,并采用白名单机制或规范化路径处理,确保最终解析路径始终位于预期的安全沙箱内。
String filename = System.getProperty("com.domain.application.dictionaryFile"); File dictionaryFile = new File(filename);
import os import sys def main(): filename = sys.argv[1] path = os.path.join(os.getcwd(), filename) try: with open(path, 'r') as f: file_data = f.read() except FileNotFoundError as e: print("Error - file not found") main()
import os import sys def main(): filename = sys.argv[1] path = os.path.normpath(f"{os.getcwd()}{os.sep}{filename}") if path.startswith("/home/cwe/documents/"): try: with open(path, 'r') as f: file_data = f.read() except FileNotFoundError as e: print("Error - file not found") main()
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-70820 | Zettlab D6 Ultra 路径遍历漏洞 — D6 Ultra | 3.5 | Low | 2026-09-13 |
| CVE-2026-89009 | WAVLINK WN535M1 路径遍历漏洞 — WN535M1 | 9.1 | Critical | 2026-09-11 |
| CVE-2026-82092 | IBM DataStage on Cloud Pak for Data 路径遍历漏洞 — DataStage on Cloud Pak for Data | 8.8 | High | 2026-09-10 |
| CVE-2026-68487 | WebPros Plesk 路径遍历漏洞 — Plesk | - | - | 2026-09-10 |
| CVE-2026-88288 | GeoVision GV-LPC2211 路径遍历漏洞 — GV-LPC2011/LPC2211 | 6.5 | Medium | 2026-09-10 |
| CVE-2026-68896 | Microsoft Windows Search Component 路径遍历漏洞 — Windows 11 version 23H2 | 7.8 | High | 2026-09-08 |
| CVE-2026-69612 | Microsoft Windows Error Reporting 路径遍历漏洞 — Windows 10 Version 1607 | 7.8 | High | 2026-09-08 |
| CVE-2026-47630 | NVIDIA Triton Inference Server 路径遍历漏洞 — Triton Inference Server | 5.5 | Medium | 2026-08-18 |
| CVE-2026-47606 | NVIDIA Triton Inference Server 路径遍历漏洞 — Triton Inference Server | 6.5 | Medium | 2026-08-18 |
| CVE-2026-54202 | Tobit Laboratories TeamDavid WebBox 路径遍历漏洞 — TeamDavid | 8.5 | High | 2026-08-07 |
| CVE-2026-13346 | Python Packaging Authority pip 路径遍历漏洞 — pip | 5.6 | Medium | 2026-07-29 |
| CVE-2026-13189 | Progress Software Progress Telerik UI for AJAX 路径遍历漏洞 — Telerik UI for ASP.NET AJAX | 7.5 | High | 2026-07-22 |
| CVE-2026-57211 | rabbitmq-server 路径遍历漏洞 — rabbitmq-server | 6.5 | Medium | 2026-07-10 |
| CVE-2026-15302 | Repute InfoSystems ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup 路径遍历漏洞 — ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup | 5.3 | Medium | 2026-07-10 |
| CVE-2026-58300 | Microsoft Edge 路径遍历漏洞 — Microsoft Edge (Chromium-based) | 6.2 | Medium | 2026-07-03 |
| CVE-2026-53698 | Silverpeas 安全漏洞 — Silverpeas | 6.5 | Medium | 2026-06-10 |
| CVE-2026-10075 | Interinfo DreamMaker 安全漏洞 — DreamMaker | 5.3 | Medium | 2026-05-29 |
| CVE-2026-10044 | ai-goofish-monitor 安全漏洞 — ai-goofish-monitor | 7.5 | High | 2026-05-28 |
| CVE-2026-32997 | Veeam Backup And Replication 安全漏洞 — Backup and Replication | - | - | 2026-05-28 |
| CVE-2026-4782 | WordPress plugin Avada Builder 安全漏洞 — Avada (Fusion) Builder | 6.5 | Medium | 2026-05-13 |
| CVE-2026-32175 | Microsoft .NET 安全漏洞 — .NET 10.0 | 4.3 | Medium | 2026-05-12 |
| CVE-2026-6418 | PaperCut MF 安全漏洞 — PaperCut NG/MF | 2.7 | - | 2026-05-05 |
| CVE-2026-44029 | Nix 安全漏洞 — Nix | 5.3 | Medium | 2026-05-05 |
| CVE-2026-7217 | PromptX 路径遍历漏洞 — PromptX | 5.3 | Medium | 2026-04-28 |
| CVE-2026-34515 | aiohttp 代码问题漏洞 — aiohttp | 5.3 | - | 2026-04-01 |
| CVE-2026-4373 | WordPress plugin JetFormBuilder 安全漏洞 — JetFormBuilder — Dynamic Blocks Form Builder | 7.5 | High | 2026-03-21 |
| CVE-2026-0846 | NLTK 安全漏洞 — nltk/nltk | 7.5 | - | 2026-03-09 |
| CVE-2026-2753 | Navtor NavBox 安全漏洞 — NavBox | 7.5 | High | 2026-03-06 |
| CVE-2026-28414 | Gradio 安全漏洞 — gradio | 7.5 | High | 2026-02-27 |
| CVE-2026-26337 | Hyland Alfresco Transformation Service 安全漏洞 — Alfresco Transformation Service (Enterprise) | 8.2 | High | 2026-02-19 |
CWE-36(绝对路径遍历) 是常见的弱点类别,本平台收录该类弱点关联的 125 条 CVE 漏洞。