CWE-427 对搜索路径元素未加控制 类弱点 606 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-427 属于路径遍历类漏洞,指程序在搜索资源时,其路径中包含可由攻击者控制的目录。攻击者通常通过在该目录下放置恶意文件或库,诱导程序加载并执行,从而劫持系统控制权。开发者应避免使用相对路径或不可信的环境变量,转而采用绝对路径,并严格限制相关目录的写入权限,以确保资源加载的安全性。
... System.Runtime.getRuntime().exec("make"); ...
func ExecuteGitCommand(name string, arg []string) error { c := exec.Command(name, arg...) var err error c.Path, err = exec.LookPath(name) if err != nil { return err } }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2022-28687 | AVEVA Edge 代码问题漏洞 — Edge | 7.8 | - | 2023-03-29 |
| CVE-2022-28688 | AVEVA Edge 代码问题漏洞 — Edge | 7.8 | - | 2023-03-29 |
| CVE-2023-28596 | Zoom Client 代码问题漏洞 — Zoom Client for Meetings for IT Admin macOS installers | 7.8 | High | 2023-03-27 |
| CVE-2022-43440 | Checkmk 代码问题漏洞 — Checkmk | 8.8 | High | 2023-02-09 |
| CVE-2022-31611 | NVIDIA GeForce Experience 代码问题漏洞 — GeForce Experience | 6.8 | Medium | 2023-02-07 |
| CVE-2023-22358 | F5 BIG-IP 代码问题漏洞 — APM Clients | 7.8 | High | 2023-02-01 |
| CVE-2023-22283 | F5 BIG-IP 代码问题漏洞 — APM Clients | 6.5 | Medium | 2023-02-01 |
| CVE-2022-34396 | Dell OpenManage Server Administrator 代码问题漏洞 — OpenManage Server Administrator (OMSA) | 7.0 | High | 2023-02-01 |
| CVE-2022-41141 | Windscribe VPN 代码问题漏洞 — Windscribe | 7.0 | - | 2023-01-26 |
| CVE-2023-0247 | Bloom filters 代码问题漏洞 — bits-and-blooms/bloom | 7.8 | - | 2023-01-12 |
| CVE-2022-36930 | Zoom Rooms 安全漏洞 — Zoom Rooms for Windows | 8.8 | High | 2023-01-09 |
| CVE-2022-29580 | Google Search 路径遍历漏洞 — Android Google Search App | 8.9 | High | 2022-12-13 |
| CVE-2022-43722 | Siemens SICAM PAS/PQS 代码问题漏洞 — SICAM PAS/PQS | 7.8 | - | 2022-12-13 |
| CVE-2022-45422 | LG Smart Share 代码问题漏洞 — LG PC | 7.8 | - | 2022-11-21 |
| CVE-2022-36924 | Zoom Rooms 代码问题漏洞 — Zoom Rooms Installer for Windows | 8.8 | High | 2022-11-17 |
| CVE-2022-44744 | Acronis Cyber Protect 代码问题漏洞 — Acronis Cyber Protect Home Office | 7.3 | - | 2022-11-07 |
| CVE-2022-33921 | Dell GeoDrive 代码问题漏洞 — GeoDrive | 7.0 | High | 2022-10-12 |
| CVE-2022-32168 | Notepad++ 代码问题漏洞 — notepad-plus-plus | 7.8 | - | 2022-09-28 |
| CVE-2022-40978 | JetBrains IntelliJ IDEA 代码问题漏洞 — IntelliJ IDEA | 7.5 | High | 2022-09-19 |
| CVE-2022-2333 | Honeywell SoftMaster 代码问题漏洞 — SoftMaster | 8.8 | High | 2022-09-16 |
| CVE-2022-39846 | SAMSUNG Smart Switch PC 代码问题漏洞 — Smart Switch PC | 6.2 | Medium | 2022-09-09 |
| CVE-2022-2006 | AutomationDirect C-more EA9 HMI 代码问题漏洞 — C-more EA9 | 7.8 | High | 2022-08-31 |
| CVE-2022-2334 | Softing Secure Integration Server 代码问题漏洞 — Secure Integration Server | 7.2 | High | 2022-08-17 |
| CVE-2022-34235 | Adobe Premiere Elements 代码问题漏洞 — Premiere Elements | 7.8 | High | 2022-08-11 |
| CVE-2022-36840 | SAMSUNG Mobile devices 代码问题漏洞 — Samsung Update Setup | 4.5 | Medium | 2022-08-05 |
| CVE-2022-32498 | Dell EMC PowerStore 代码问题漏洞 — PowerStore | 5.5 | Medium | 2022-07-20 |
| CVE-2022-34902 | Parallels Access 代码问题漏洞 — Access | 7.8 | - | 2022-07-18 |
| CVE-2022-34901 | Parallels Access 代码问题漏洞 — Access | 7.8 | - | 2022-07-18 |
| CVE-2022-34900 | Parallels Access 代码问题漏洞 — Access | 7.8 | - | 2022-07-18 |
| CVE-2022-32223 | Node.js 代码问题漏洞 — Node | 7.8 | - | 2022-07-14 |
CWE-427(对搜索路径元素未加控制) 是常见的弱点类别,本平台收录该类弱点关联的 606 条 CVE 漏洞。