CWE-427 对搜索路径元素未加控制 类弱点 621 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-427 属于路径遍历类漏洞,指程序在搜索资源时,其路径中包含可由攻击者控制的目录。攻击者通常通过在该目录下放置恶意文件或库,诱导程序加载并执行,从而劫持系统控制权。开发者应避免使用相对路径或不可信的环境变量,转而采用绝对路径,并严格限制相关目录的写入权限,以确保资源加载的安全性。
... System.Runtime.getRuntime().exec("make"); ...
func ExecuteGitCommand(name string, arg []string) error { c := exec.Command(name, arg...) var err error c.Path, err = exec.LookPath(name) if err != nil { return err } }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-34632 | Adobe Photoshop Installer 安全漏洞 — Adobe Photoshop Installer | 8.6 | High | 2026-04-15 |
| CVE-2026-4134 | Lenovo Software Fix 安全漏洞 — Software Fix | 7.3 | High | 2026-04-15 |
| CVE-2026-1636 | Lenovo Service Bridge 安全漏洞 — Service Bridge | 6.7 | Medium | 2026-04-15 |
| CVE-2026-5397 | OMRON PowerAttendant 安全漏洞 — PowerAttendant Standard Edition | 7.8 | High | 2026-04-15 |
| CVE-2026-4158 | KeePassXC 代码问题漏洞 — KeePassXC | 7.3AI | High AI | 2026-04-11 |
| CVE-2026-5055 | NoMachine 代码问题漏洞 — NoMachine | 7.8AI | High AI | 2026-04-11 |
| CVE-2026-28704 | EmoCheck 代码问题漏洞 — Emocheck | 7.8AI | High AI | 2026-04-10 |
| CVE-2026-40031 | MemProcFS 代码问题漏洞 — MemProcFS | 7.8 | High | 2026-04-08 |
| CVE-2025-14821 | libssh 安全漏洞 — Red Hat Hardened Images | 7.8 | High | 2026-04-07 |
| CVE-2026-27774 | Acronis True Image 代码问题漏洞 — Acronis True Image | 7.8AI | High AI | 2026-04-02 |
| CVE-2026-28728 | Acronis True Image 代码问题漏洞 — Acronis True Image | 7.8AI | High AI | 2026-04-02 |
| CVE-2026-3775 | Foxit PDF Reader和Foxit PDF Editor 安全漏洞 — Foxit PDF Editor | 7.8 | High | 2026-04-01 |
| CVE-2026-34054 | vcpkg 代码问题漏洞 — vcpkg | 7.8 | High | 2026-03-31 |
| CVE-2026-4962 | UltraVNC 安全漏洞 — UltraVNC | 7.0 | High | 2026-03-27 |
| CVE-2026-28760 | RATOC RAID Monitoring Manager for Windows 代码问题漏洞 — RATOC RAID Monitoring Manager for Windows | 7.8AI | High AI | 2026-03-26 |
| CVE-2026-26306 | OM Workspace 代码问题漏洞 — OM Workspace (Windows Edition) | 7.8 | - | 2026-03-25 |
| CVE-2026-4546 | Flos Freeware Notepad2 代码问题漏洞 — Notepad2 | 7.0 | High | 2026-03-22 |
| CVE-2026-4545 | Notepad2 代码问题漏洞 — Notepad2 | 7.0 | High | 2026-03-22 |
| CVE-2026-2713 | IBM Trusteer Rapport 代码问题漏洞 — Trusteer Rapport installer | 7.4 | High | 2026-03-10 |
| CVE-2026-24317 | SAP GUI for Windows 代码问题漏洞 — SAP GUI for Windows with active GuiXT | 5.0 | Medium | 2026-03-10 |
| CVE-2026-30896 | Qsee Client 代码问题漏洞 — Qsee Client | 7.8AI | High AI | 2026-03-09 |
| CVE-2026-3787 | UltraVNC 代码问题漏洞 — UltraVNC | 7.0 | High | 2026-03-08 |
| CVE-2026-28712 | Acronis Cyber Protect 代码问题漏洞 — Acronis Cyber Protect 17 | 7.8 | - | 2026-03-05 |
| CVE-2026-28711 | Acronis Cyber Protect 代码问题漏洞 — Acronis Cyber Protect 17 | 7.8 | - | 2026-03-05 |
| CVE-2025-11792 | Acronis Cyber Protect Cloud Agent 代码问题漏洞 — Acronis Cyber Protect Cloud Agent | 7.8 | - | 2026-03-05 |
| CVE-2026-29610 | OpenClaw 代码问题漏洞 — OpenClaw | 8.8 | High | 2026-03-05 |
| CVE-2026-28456 | OpenClaw 代码问题漏洞 — OpenClaw | 7.2 | High | 2026-03-05 |
| CVE-2025-15558 | Docker CLI 安全漏洞 — Docker CLI | 7.3 | - | 2026-03-04 |
| CVE-2026-22270 | Dell PowerScale OneFS 代码问题漏洞 — PowerScale OneFS, | 6.7 | Medium | 2026-03-04 |
| CVE-2026-24502 | Dell Command | Intel vPro Out of Band 代码问题漏洞 — Dell Command | Intel vPro Out of Band | 8.8 | High | 2026-03-03 |
CWE-427(对搜索路径元素未加控制) 是常见的弱点类别,本平台收录该类弱点关联的 621 条 CVE 漏洞。