CWE-427 对搜索路径元素未加控制 类弱点 606 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-427 属于路径遍历类漏洞,指程序在搜索资源时,其路径中包含可由攻击者控制的目录。攻击者通常通过在该目录下放置恶意文件或库,诱导程序加载并执行,从而劫持系统控制权。开发者应避免使用相对路径或不可信的环境变量,转而采用绝对路径,并严格限制相关目录的写入权限,以确保资源加载的安全性。
... System.Runtime.getRuntime().exec("make"); ...
func ExecuteGitCommand(name string, arg []string) error { c := exec.Command(name, arg...) var err error c.Path, err = exec.LookPath(name) if err != nil { return err } }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-30673 | MetaCPAN Sub::HandlesVia 代码问题漏洞 — Sub::HandlesVia | 8.8 | - | 2025-04-01 |
| CVE-2025-30672 | Mite 代码问题漏洞 — Mite | 7.8 | - | 2025-04-01 |
| CVE-2025-26631 | Microsoft Visual Studio Code 代码问题漏洞 — Visual Studio Code | 7.3 | High | 2025-03-11 |
| CVE-2025-25003 | Microsoft Visual Studio 代码问题漏洞 — Microsoft Visual Studio 2019 version 16.11 (includes 16.0 - 16.10) | 7.3 | High | 2025-03-11 |
| CVE-2025-24998 | Microsoft Visual Studio 代码问题漏洞 — Microsoft Visual Studio 2017 version 15.9 (includes 15.0 - 15.8) | 7.3 | High | 2025-03-11 |
| CVE-2024-10930 | Carrier Block Load 代码问题漏洞 — Block Load | 7.8 | - | 2025-03-04 |
| CVE-2025-1804 | Blizzard Battle.Net 代码问题漏洞 — Battle.Net | 7.0 | High | 2025-03-01 |
| CVE-2024-55898 | IBM i 代码问题漏洞 — i | 8.5 | High | 2025-02-24 |
| CVE-2025-1223 | Citrix Systems Secure Access 安全漏洞 — Secure Access Client for Mac | 7.1 | - | 2025-02-20 |
| CVE-2024-57964 | Hitachi HVAC Energy Saving Program 安全漏洞 — HVAC Energy Saving Program | 7.3 | High | 2025-02-18 |
| CVE-2024-57963 | Hitachi USB-CONVERTERCABLE DRIVER 安全漏洞 — USB-CONVERTERCABLE DRIVER | 7.3 | High | 2025-02-18 |
| CVE-2023-31361 | AMD Integrated Management Technology 安全漏洞 — AIM-T (AMD Integrated Management Technology) software | 7.3 | High | 2025-02-11 |
| CVE-2025-24039 | Microsoft Visual Studio Code 代码问题漏洞 — Visual Studio Code | 7.3 | High | 2025-02-11 |
| CVE-2025-21206 | Microsoft Visual Studio 代码问题漏洞 — Microsoft Visual Studio 2017 version 15.9 (includes 15.0 - 15.8) | 7.3 | High | 2025-02-11 |
| CVE-2024-53977 | Siemens ModelSim和Siemens Questa 代码问题漏洞 — ModelSim | 6.7 | Medium | 2025-02-11 |
| CVE-2024-2658 | Flexera FlexNet Publisher 安全漏洞 — FlexNet Publisher | 7.8 | - | 2025-01-30 |
| CVE-2024-9499 | Silicon USBXpress Win 98SE Dev Kit installer 代码问题漏洞 — USBXpress Win 98SE Dev Kit | 8.6 | High | 2025-01-24 |
| CVE-2024-9498 | Silicon USBXpress SDK installer 代码问题漏洞 — USBXpress SDK | 8.6 | High | 2025-01-24 |
| CVE-2024-9497 | Silicon USBXpress 4 SDK installer 代码问题漏洞 — USBXpress 4 SDK | 8.6 | High | 2025-01-24 |
| CVE-2024-9496 | Silicon USBXpress Dev Kit installer 代码问题漏洞 — USBXpress Dev Kit | 8.6 | High | 2025-01-24 |
| CVE-2024-9495 | Silicon CP210x VCP Windows installer 代码问题漏洞 — CP210x VCP Windows | 8.6 | High | 2025-01-24 |
| CVE-2024-9494 | Silicon CP210 VCP Win 2k installer 代码问题漏洞 — CP210 VCP Win 2k | 8.6 | High | 2025-01-24 |
| CVE-2024-9493 | Silicon ToolStick installer 代码问题漏洞 — ToolStick | 8.6 | High | 2025-01-24 |
| CVE-2024-9492 | Silicon Flash Programming Utility installer 代码问题漏洞 — Flash Programming Utility | 8.6 | High | 2025-01-24 |
| CVE-2024-9491 | Silicon Configuration Wizard 2 installer 代码问题漏洞 — Configuration Wizard 2 | 8.6 | High | 2025-01-24 |
| CVE-2024-9490 | Silicon IDE installer 代码问题漏洞 — Silicon Labs IDE (8-bit) | 8.6 | High | 2025-01-24 |
| CVE-2024-41739 | IBM Cognos Dashboards on Cloud Pak for Data 代码问题漏洞 — Cognos Dashboards on Cloud Pak for Data | 8.8 | High | 2025-01-24 |
| CVE-2025-21127 | Adobe Photoshop 代码问题漏洞 — Photoshop Desktop | 7.8 | High | 2025-01-14 |
| CVE-2025-0069 | SAP SapSetup 代码问题漏洞 — SAPSetup | 7.8 | High | 2025-01-14 |
| CVE-2024-55540 | Acronis Cyber Protect 代码问题漏洞 — Acronis Cyber Protect 16 | 7.8 | - | 2025-01-02 |
CWE-427(对搜索路径元素未加控制) 是常见的弱点类别,本平台收录该类弱点关联的 606 条 CVE 漏洞。