CWE-427 对搜索路径元素未加控制 类弱点 606 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-427 属于路径遍历类漏洞,指程序在搜索资源时,其路径中包含可由攻击者控制的目录。攻击者通常通过在该目录下放置恶意文件或库,诱导程序加载并执行,从而劫持系统控制权。开发者应避免使用相对路径或不可信的环境变量,转而采用绝对路径,并严格限制相关目录的写入权限,以确保资源加载的安全性。
... System.Runtime.getRuntime().exec("make"); ...
func ExecuteGitCommand(name string, arg []string) error { c := exec.Command(name, arg...) var err error c.Path, err = exec.LookPath(name) if err != nil { return err } }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2023-53959 | FileZilla 代码问题漏洞 — FileZilla Client | 9.8 | Critical | 2025-12-19 |
| CVE-2023-53937 | Netsoft Holdings Hubstaff 代码问题漏洞 — Hubstaff | 7.8 | High | 2025-12-18 |
| CVE-2025-53000 | nbconvert 代码问题漏洞 — nbconvert | 8.8AI | High AI | 2025-12-17 |
| CVE-2025-13670 | Altera High Level Synthesis Compiler 安全漏洞 — High Level Synthesis Compiler | 6.7 | Medium | 2025-12-12 |
| CVE-2025-13669 | Altera High Level Synthesis Compiler 安全漏洞 — High Level Synthesis Compiler | 6.7 | Medium | 2025-12-12 |
| CVE-2025-13665 | altera Quartus Prime Standard Edition Design Software 安全漏洞 — Quartus Prime Standard | 6.7 | Medium | 2025-12-12 |
| CVE-2025-13668 | altera Quartus Prime Pro Edition Design Software 安全漏洞 — Quartus Prime Pro | 6.7 | Medium | 2025-12-11 |
| CVE-2025-13664 | altera Quartus Prime Standard Edition Design Software 安全漏洞 — Quartus Prime Standard | 6.7 | Medium | 2025-12-11 |
| CVE-2025-64995 | TeamViewer DEX Client 安全漏洞 — DEX | 6.5 | Medium | 2025-12-11 |
| CVE-2025-64994 | TeamViewer DEX Client 安全漏洞 — DEX | 6.5 | Medium | 2025-12-11 |
| CVE-2025-34421 | MailEnable 代码问题漏洞 — MailEnable | 6.7AI | Medium AI | 2025-12-10 |
| CVE-2025-34417 | MailEnable 代码问题漏洞 — MailEnable | 6.7AI | Medium AI | 2025-12-10 |
| CVE-2025-34419 | MailEnable 代码问题漏洞 — MailEnable | 6.7AI | Medium AI | 2025-12-10 |
| CVE-2025-34416 | MailEnable 代码问题漏洞 — MailEnable | 6.7AI | Medium AI | 2025-12-10 |
| CVE-2025-34422 | MailEnable 代码问题漏洞 — MailEnable | 6.7AI | Medium AI | 2025-12-10 |
| CVE-2025-34418 | MailEnable 代码问题漏洞 — MailEnable | 6.7AI | Medium AI | 2025-12-10 |
| CVE-2025-34424 | MailEnable 代码问题漏洞 — MailEnable | 6.7AI | Medium AI | 2025-12-10 |
| CVE-2025-34423 | MailEnable 代码问题漏洞 — MailEnable | 6.7AI | Medium AI | 2025-12-10 |
| CVE-2025-34420 | MailEnable 代码问题漏洞 — MailEnable | 6.7AI | Medium AI | 2025-12-10 |
| CVE-2025-13152 | Lenovo One Client 安全漏洞 — One Client | 7.8 | High | 2025-12-10 |
| CVE-2025-12046 | Lenovo App Store和Lenovo Browser 安全漏洞 — App Store | 7.8 | High | 2025-12-10 |
| CVE-2025-34396 | MailEnable 代码问题漏洞 — MailEnable | 6.5AI | Medium AI | 2025-12-09 |
| CVE-2025-5469 | Yandex Messenger 安全漏洞 — Messenger | 6.8AI | Medium AI | 2025-12-09 |
| CVE-2025-5471 | Yandex Telemost 安全漏洞 — Telemost | 7.7AI | High AI | 2025-12-09 |
| CVE-2025-5470 | Yandex Disk 安全漏洞 — Disk | 7.7AI | High AI | 2025-12-09 |
| CVE-2025-33208 | NVIDIA TAO 代码问题漏洞 — TAO | 8.8 | High | 2025-12-03 |
| CVE-2025-66476 | Vim 代码问题漏洞 — vim | 7.8 | High | 2025-12-02 |
| CVE-2025-11772 | Synaptics Fingerprint Driver 安全漏洞 — Synaptics Fingerprint Driver | 6.6 | Medium | 2025-12-01 |
| CVE-2025-64772 | Sony INZONE Hub 代码问题漏洞 — INZONE Hub | 7.8AI | High AI | 2025-12-01 |
| CVE-2025-64695 | LogStare Collector 代码问题漏洞 — Installer of LogStare Collector (for Windows) | 7.8 | - | 2025-11-21 |
CWE-427(对搜索路径元素未加控制) 是常见的弱点类别,本平台收录该类弱点关联的 606 条 CVE 漏洞。