CWE-36 绝对路径遍历 类弱点 116 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-36绝对路径遍历属于文件访问控制漏洞。当软件利用外部输入构建受限目录内的文件路径时,若未正确过滤绝对路径序列(如“/abs/path”),攻击者即可绕过限制,访问受限目录外的敏感文件或系统资源。开发者应严格验证输入,禁止使用绝对路径,并采用白名单机制或规范化路径处理,确保最终解析路径始终位于预期的安全沙箱内。
String filename = System.getProperty("com.domain.application.dictionaryFile"); File dictionaryFile = new File(filename);import os import sys def main(): filename = sys.argv[1] path = os.path.join(os.getcwd(), filename) try: with open(path, 'r') as f: file_data = f.read() except FileNotFoundError as e: print("Error - file not found") main()import os import sys def main(): filename = sys.argv[1] path = os.path.normpath(f"{os.getcwd()}{os.sep}{filename}") if path.startswith("/home/cwe/documents/"): try: with open(path, 'r') as f: file_data = f.read() except FileNotFoundError as e: print("Error - file not found") main()| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-36357 | AMD Store Queue 安全漏洞 — IBM Planning Analytics Local | 8.0 | High | 2025-11-17 |
| CVE-2025-7846 | WordPress plugin User Extra Fields 安全漏洞 — WordPress User Extra Fields | 8.8 | High | 2025-10-31 |
| CVE-2025-8575 | WordPress plugin LWS Cleaner 安全漏洞 — LWS Cleaner | 7.2 | High | 2025-09-12 |
| CVE-2025-9516 | WordPress plugin atec Debug 安全漏洞 — atec Debug | 4.9 | Medium | 2025-09-04 |
| CVE-2025-9518 | WordPress plugin atec Debug 安全漏洞 — atec Debug | 7.2 | High | 2025-09-04 |
| CVE-2025-9259 | WebITR 安全漏洞 — WebITR | 6.5 | Medium | 2025-08-22 |
| CVE-2025-9258 | Uniong WebITR 安全漏洞 — WebITR | 6.5 | Medium | 2025-08-22 |
| CVE-2025-9257 | Uniong WebITR 安全漏洞 — WebITR | 6.5 | Medium | 2025-08-22 |
| CVE-2025-9256 | WebITR 安全漏洞 — WebITR | 6.5 | Medium | 2025-08-22 |
| CVE-2025-57790 | Commvault 安全漏洞 — CommCell | 9.8 | - | 2025-08-20 |
| CVE-2025-8912 | WellChoose Organization Portal System 安全漏洞 — Organization Portal System | 7.5 | High | 2025-08-13 |
| CVE-2025-8909 | WellChoose Organization Portal System 安全漏洞 — Organization Portal System | 6.5 | Medium | 2025-08-13 |
| CVE-2025-8213 | WordPress plugin NinjaScanner 安全漏洞 — NinjaScanner – Virus & Malware scan | 7.2 | High | 2025-07-31 |
| CVE-2025-53079 | SAMSUNG DMS 安全漏洞 — Data Management Server | 4.9 | Medium | 2025-07-29 |
| CVE-2025-8009 | WordPress plugin Security Ninja 安全漏洞 — Security Ninja – WordPress Security Plugin & Firewall | 4.9 | Medium | 2025-07-24 |
| CVE-2025-6381 | WordPress plugin BeeTeam368 Extensions 安全漏洞 — BeeTeam368 Extensions | 8.8 | High | 2025-06-28 |
| CVE-2025-53392 | Netgate pfSense CE 安全漏洞 — pfSense | 5.0 | Medium | 2025-06-28 |
| CVE-2025-5927 | WordPress plugin Everest Forms 安全漏洞 — Everest Forms Pro | 7.5 | High | 2025-06-25 |
| CVE-2025-4799 | WordPress plugin WP-DownloadManager 安全漏洞 — WP-DownloadManager | 7.2 | High | 2025-06-11 |
| CVE-2025-36574 | Dell Wyse Management Suite WMS 安全漏洞 — Wyse Management Suite | 8.2 | High | 2025-06-10 |
| CVE-2024-13945 | ABB多款产品 安全漏洞 — ASPECT-Enterprise | 6.0 | Medium | 2025-05-23 |
| CVE-2024-48850 | ABB多款产品 安全漏洞 — ASPECT-Enterprise | 7.2 | High | 2025-05-22 |
| CVE-2025-46822 | Java-springboot-codebase 安全漏洞 — Java-springboot-codebase | 7.5AI | HighAI | 2025-05-21 |
| CVE-2024-10833 | DB-GPT 路径遍历漏洞 — eosphoros-ai/db-gpt | 8.8 | - | 2025-03-20 |
| CVE-2024-12375 | Stable Diffusion web UI 安全漏洞 — automatic1111/stable-diffusion-webui | 7.5 | - | 2025-03-20 |
| CVE-2024-6854 | H2O 安全漏洞 — h2oai/h2o-3 | 7.5 | - | 2025-03-20 |
| CVE-2024-10047 | LoLLMs Web UI 安全漏洞 — parisneo/lollms-webui | 5.3 | - | 2025-03-20 |
| CVE-2024-10831 | DB-GPT 安全漏洞 — eosphoros-ai/db-gpt | 7.5 | - | 2025-03-20 |
| CVE-2024-8501 | AgentScope 安全漏洞 — modelscope/agentscope | 8.8 | - | 2025-03-20 |
| CVE-2024-48248 | Nakivo Backup & Replication 安全漏洞 — Backup & Replication Director | 8.6 | High | 2025-03-04 |
CWE-36(绝对路径遍历) 是常见的弱点类别,本平台收录该类弱点关联的 116 条 CVE 漏洞。