CWE-427 对搜索路径元素未加控制 类弱点 621 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-427 属于路径遍历类漏洞,指程序在搜索资源时,其路径中包含可由攻击者控制的目录。攻击者通常通过在该目录下放置恶意文件或库,诱导程序加载并执行,从而劫持系统控制权。开发者应避免使用相对路径或不可信的环境变量,转而采用绝对路径,并严格限制相关目录的写入权限,以确保资源加载的安全性。
... System.Runtime.getRuntime().exec("make"); ...
func ExecuteGitCommand(name string, arg []string) error { c := exec.Command(name, arg...) var err error c.Path, err = exec.LookPath(name) if err != nil { return err } }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-25191 | Digital Arts FinalCode Client 代码问题漏洞 — FinalCode Ver.5 series | 7.8AI | High AI | 2026-02-26 |
| CVE-2026-3091 | Synology Presto Client 代码问题漏洞 — Synology Presto Client | 6.7 | Medium | 2026-02-24 |
| CVE-2026-21420 | Dell Repository Manager 代码问题漏洞 — Repository Manager | 7.3 | High | 2026-02-23 |
| CVE-2026-2492 | TensorFlow 代码问题漏洞 — TensorFlow | 7.8AI | High AI | 2026-02-20 |
| CVE-2026-2040 | PDF-XChange Editor 代码问题漏洞 — PDF-XChange Editor | 7.8AI | High AI | 2026-02-20 |
| CVE-2026-26099 | Owl Cyber Defense OPDS 代码问题漏洞 — opds | 8.2AI | High AI | 2026-02-20 |
| CVE-2026-26098 | Owl Cyber Defense OPDS 代码问题漏洞 — opds | 8.2AI | High AI | 2026-02-20 |
| CVE-2026-26097 | Owl Cyber Defense OPDS 代码问题漏洞 — opds | 8.2AI | High AI | 2026-02-20 |
| CVE-2026-26050 | RICOH ジョブログ集計/分析ソフトウェア 代码问题漏洞 — ジョブログ集計/分析ソフトウェア RICOHジョブログ集計ツール | 7.8AI | High AI | 2026-02-20 |
| CVE-2026-2538 | Notepad2 代码问题漏洞 — Notepad2 | 7.0 | High | 2026-02-16 |
| CVE-2026-2516 | Unidocs ezPDF DRM Reader和Unidocs ezPDF Reader 代码问题漏洞 — ezPDF DRM Reader | 7.0 | High | 2026-02-15 |
| CVE-2025-54519 | AMD Vivado Documentation Navigator installation 安全漏洞 — Vivado™ Documentation Navigator Installation (Windows) | 7.3 | High | 2026-02-12 |
| CVE-2026-25676 | M-Audio M-Track Duo HD 代码问题漏洞 — M-Track Duo HD | 7.8AI | High AI | 2026-02-12 |
| CVE-2026-2361 | PostgreSQL Anonymizer 安全漏洞 — PostgreSQL Anonymizer | 8.0 | High | 2026-02-11 |
| CVE-2026-2360 | DALIBO PostgreSQL Anonymizer 安全漏洞 — PostgreSQL Anonymizer | 8.0 | High | 2026-02-11 |
| CVE-2025-52541 | AMD Vivado 安全漏洞 — Vivado™ Installation (Windows) | 7.3 | High | 2026-02-11 |
| CVE-2025-48503 | AMD Graphics Driver 安全漏洞 — AMD Ryzen™ 4000 Series Mobile Processors with Radeon™ Graphics (formerly codenamed "Renoir") | 7.8 | High | 2026-02-11 |
| CVE-2025-15569 | artifex mupdf 代码问题漏洞 — MuPDF | 7.0 | High | 2026-02-10 |
| CVE-2026-25656 | Siemens SINEC NMS和Siemens User Management Component 代码问题漏洞 — SINEC NMS | 7.8 | High | 2026-02-10 |
| CVE-2026-25655 | Siemens SINEC NMS 代码问题漏洞 — SINEC NMS | 7.8 | High | 2026-02-10 |
| CVE-2026-23741 | Asterisk 代码问题漏洞 — asterisk | - | - | 2026-02-06 |
| CVE-2026-23740 | Asterisk 安全漏洞 — asterisk | - | - | 2026-02-06 |
| CVE-2026-24694 | Roland Cloud Manager 代码问题漏洞 — Roland Cloud Manager | 8.4AI | High AI | 2026-02-03 |
| CVE-2026-25129 | PsySH 代码问题漏洞 — psysh | 6.7 | Medium | 2026-01-30 |
| CVE-2025-13919 | Broadcom Symantec Endpoint Protection Windows Agent 安全漏洞 — Symantec Endpoint Protection Windows Client | 4.4 | Medium | 2026-01-28 |
| CVE-2026-21408 | FUJIFILM beat-access 代码问题漏洞 — beat-access for Windows | 8.4AI | High AI | 2026-01-27 |
| CVE-2025-30248 | Western Digital WD Discovery 安全漏洞 — WD Discovery | 7.8AI | High AI | 2026-01-26 |
| CVE-2025-71178 | Micron Crucial Storage Executive 代码问题漏洞 — Crucial Storage Executive | 7.8AI | High AI | 2026-01-26 |
| CVE-2026-0776 | Discord 代码问题漏洞 — Client | 7.8 | - | 2026-01-23 |
| CVE-2026-23755 | D-Link D-View 8 代码问题漏洞 — D-View 8 | 7.8AI | High AI | 2026-01-21 |
CWE-427(对搜索路径元素未加控制) 是常见的弱点类别,本平台收录该类弱点关联的 621 条 CVE 漏洞。