CWE-427 对搜索路径元素未加控制 类弱点 606 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-427 属于路径遍历类漏洞,指程序在搜索资源时,其路径中包含可由攻击者控制的目录。攻击者通常通过在该目录下放置恶意文件或库,诱导程序加载并执行,从而劫持系统控制权。开发者应避免使用相对路径或不可信的环境变量,转而采用绝对路径,并严格限制相关目录的写入权限,以确保资源加载的安全性。
... System.Runtime.getRuntime().exec("make"); ...
func ExecuteGitCommand(name string, arg []string) error { c := exec.Command(name, arg...) var err error c.Path, err = exec.LookPath(name) if err != nil { return err } }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2024-47196 | Siemens ModelSim 代码问题漏洞 — ModelSim | 6.7 | Medium | 2024-10-08 |
| CVE-2024-47195 | Siemens ModelSim和Questa 代码问题漏洞 — ModelSim | 6.7 | Medium | 2024-10-08 |
| CVE-2024-47194 | Siemens ModelSim 代码问题漏洞 — ModelSim | 6.7 | Medium | 2024-10-08 |
| CVE-2024-45246 | Diebold Nixdorf Vynamic View Console 代码问题漏洞 — Vynamic View prior to v5.9.5 | 7.3 | High | 2024-10-06 |
| CVE-2024-8766 | Acronis Cyber Protect 代码问题漏洞 — Acronis Cyber Protect Cloud Agent | 7.8 | - | 2024-09-16 |
| CVE-2024-34016 | Acronis Cyber Protect 代码问题漏洞 — Acronis Cyber Protect Cloud Agent | 7.8 | - | 2024-09-16 |
| CVE-2024-39613 | Mattermost Desktop App 安全漏洞 — Mattermost | 5.3 | Medium | 2024-09-16 |
| CVE-2024-20430 | Cisco Meraki Systems Manager 安全漏洞 — Cisco Meraki Systems Manager Agent | 7.3 | High | 2024-09-12 |
| CVE-2024-8441 | Ivanti EPM 安全漏洞 — Endpoint Manager | 6.7 | Medium | 2024-09-10 |
| CVE-2024-44107 | Ivanti Workspace Control 安全漏洞 — Workspace Control | 8.8 | High | 2024-09-10 |
| CVE-2024-7834 | Overwolf 安全漏洞 — Overwolf | 7.8 | High | 2024-09-04 |
| CVE-2024-34017 | Acronis Snap Deploy 代码问题漏洞 — Acronis Snap Deploy | 7.8AI | High AI | 2024-08-29 |
| CVE-2024-34019 | Acronis Snap Deploy 代码问题漏洞 — Acronis Snap Deploy | 7.8AI | High AI | 2024-08-29 |
| CVE-2024-5929 | VIPRE Advanced Security 代码问题漏洞 — Advanced Security | 7.8AI | High AI | 2024-08-21 |
| CVE-2024-7886 | Scooter Software Beyond Compare 代码问题漏洞 — Beyond Compare | 7.8 | High | 2024-08-16 |
| CVE-2024-5290 | wpa_supplicant 安全漏洞 — wpa_supplicant | 8.8 | High | 2024-08-07 |
| CVE-2024-7326 | IObit DualSafe Password Manager 代码问题漏洞 — DualSafe Password Manager | 7.8 | High | 2024-07-31 |
| CVE-2024-7325 | IObit Driver Booster 代码问题漏洞 — Driver Booster | 7.8 | High | 2024-07-31 |
| CVE-2024-7324 | IObit iTop Data Recovery Pro 代码问题漏洞 — iTop Data Recovery Pro | 7.8 | High | 2024-07-31 |
| CVE-2024-32857 | Dell Peripheral Manager 代码问题漏洞 — Dell Peripheral Manager | 7.3 | High | 2024-07-31 |
| CVE-2024-37127 | Dell Peripheral Manager 代码问题漏洞 — Dell Peripheral Manager | 7.8 | High | 2024-07-31 |
| CVE-2024-37142 | Dell Peripheral Manager 代码问题漏洞 — Dell Peripheral Manager | 7.3 | High | 2024-07-31 |
| CVE-2024-41817 | ImageMagick 安全漏洞 — ImageMagick | 7.0 | High | 2024-07-29 |
| CVE-2024-7193 | Mp3tag 代码问题漏洞 — Mp3tag | 5.3 | Medium | 2024-07-29 |
| CVE-2024-39820 | Zoom Workplace 安全漏洞 — Zoom Workplace Desktop App for macOS | 6.6 | Medium | 2024-07-15 |
| CVE-2024-38330 | IBM System Management for i 代码问题漏洞 — i | 7.0 | High | 2024-07-08 |
| CVE-2024-1182 | Mitsubishi Electric MC Works64 代码问题漏洞 — GENESIS64 | 7.0 | High | 2024-07-04 |
| CVE-2024-34116 | Adobe Creative Cloud Desktop Application 代码问题漏洞 — Creative Cloud Desktop | 7.1 | High | 2024-06-13 |
| CVE-2024-37130 | Dell OpenManage Server Administrator 代码问题漏洞 — Dell OpenManage Server Administrator | 7.3 | High | 2024-06-11 |
| CVE-2024-5509 | Luxion KeyShot 安全漏洞 — KeyShot | 7.8AI | High AI | 2024-06-06 |
CWE-427(对搜索路径元素未加控制) 是常见的弱点类别,本平台收录该类弱点关联的 606 条 CVE 漏洞。