CWE-427 对搜索路径元素未加控制 类弱点 606 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-427 属于路径遍历类漏洞,指程序在搜索资源时,其路径中包含可由攻击者控制的目录。攻击者通常通过在该目录下放置恶意文件或库,诱导程序加载并执行,从而劫持系统控制权。开发者应避免使用相对路径或不可信的环境变量,转而采用绝对路径,并严格限制相关目录的写入权限,以确保资源加载的安全性。
... System.Runtime.getRuntime().exec("make"); ...
func ExecuteGitCommand(name string, arg []string) error { c := exec.Command(name, arg...) var err error c.Path, err = exec.LookPath(name) if err != nil { return err } }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2024-55543 | Acronis Cyber Protect 代码问题漏洞 — Acronis Cyber Protect 16 | 7.8 | - | 2025-01-02 |
| CVE-2024-55955 | Trend Micro Deep Security 安全漏洞 — Trend Micro Deep Security | 6.7 | Medium | 2024-12-31 |
| CVE-2022-27595 | QVPN Device Client 代码问题漏洞 — QVPN Windows | 7.8 | High | 2024-12-19 |
| CVE-2024-47576 | SAP Lifecycle Costing Client 代码问题漏洞 — SAP Product Lifecycle Costing | 3.3 | Low | 2024-12-10 |
| CVE-2024-9852 | Mitsubishi Electric MC Works64和Mitsubishi Electric GENESIS64 代码问题漏洞 — GENESIS64 | 7.8 | High | 2024-11-28 |
| CVE-2024-8299 | Mitsubishi Electric GENESIS64和Mitsubishi Electric MC Works64 代码问题漏洞 — GENESIS64 | 7.8 | High | 2024-11-28 |
| CVE-2024-7253 | NoMachine 代码问题漏洞 — NoMachine | 7.8 | - | 2024-11-22 |
| CVE-2024-7244 | Panda Security Dome 代码问题漏洞 — Dome | 7.8 | - | 2024-11-22 |
| CVE-2024-30376 | Famatech Advanced IP Scanner 代码问题漏洞 — Advanced IP Scanner | 7.8 | - | 2024-11-22 |
| CVE-2024-2208 | HP PC 安全漏洞 — SECOMN64 Driver | 8.8 | High | 2024-11-12 |
| CVE-2024-2207 | HP PC 安全漏洞 — SECOMN64 Driver | 6.0 | Medium | 2024-11-12 |
| CVE-2024-47942 | Siemens Solid Edge 代码问题漏洞 — Solid Edge SE2024 | 7.3 | High | 2024-11-12 |
| CVE-2024-10389 | Google safearchive 安全漏洞 — Safearchive | 8.1AI | High AI | 2024-11-04 |
| CVE-2024-50583 | NAVER Whale browser Installer 安全漏洞 — Naver Whale browser Installer | 7.8 | - | 2024-10-25 |
| CVE-2024-10093 | VSO ConvertXtoDvd 代码问题漏洞 — ConvertXtoDvd | 7.8 | High | 2024-10-17 |
| CVE-2024-10068 | OpenSight FlashFXP 代码问题漏洞 — FlashFXP | 7.8 | High | 2024-10-17 |
| CVE-2024-49390 | Acronis Cyber Files 代码问题漏洞 — Acronis Cyber Files | 7.8AI | High AI | 2024-10-17 |
| CVE-2024-49391 | Acronis Cyber Files 代码问题漏洞 — Acronis Cyber Files | 7.8AI | High AI | 2024-10-17 |
| CVE-2024-45710 | SolarWinds Platform 代码问题漏洞 — SolarWinds Platform | 7.8 | High | 2024-10-16 |
| CVE-2024-30117 | HCL BigFix Platform 安全漏洞 — BigFix Platform | 2.5 | Low | 2024-10-14 |
| CVE-2024-33582 | Lenovo Service Framework 安全漏洞 — Service Framework | 7.8 | High | 2024-10-11 |
| CVE-2024-33581 | Lenovo PC Manager 安全漏洞 — PC Manager AI intelligent scenario | 7.8 | High | 2024-10-11 |
| CVE-2024-33580 | Lenovo Personal Cloud Storage 安全漏洞 — Personal Cloud | 7.8 | High | 2024-10-11 |
| CVE-2024-33579 | Lenovo Baiying 安全漏洞 — Baiying | 7.8 | High | 2024-10-11 |
| CVE-2024-33578 | Lenovo Leyun 安全漏洞 — Leyun | 7.8 | High | 2024-10-11 |
| CVE-2024-9046 | Lenovo stARstudio 安全漏洞 — stARstudio | 7.8 | High | 2024-10-11 |
| CVE-2024-4132 | Lenovo Lock Screen 安全漏洞 — Lock Screen | 7.8 | High | 2024-10-11 |
| CVE-2024-4131 | Lenovo Emulator 安全漏洞 — Emulator | 7.8 | High | 2024-10-11 |
| CVE-2024-4130 | Lenovo App Store 安全漏洞 — App Store | 7.8 | High | 2024-10-11 |
| CVE-2024-4089 | Lenovo Super File 安全漏洞 — SuperFile | 7.8 | High | 2024-10-11 |
CWE-427(对搜索路径元素未加控制) 是常见的弱点类别,本平台收录该类弱点关联的 606 条 CVE 漏洞。