CWE-427 对搜索路径元素未加控制 类弱点 606 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-427 属于路径遍历类漏洞,指程序在搜索资源时,其路径中包含可由攻击者控制的目录。攻击者通常通过在该目录下放置恶意文件或库,诱导程序加载并执行,从而劫持系统控制权。开发者应避免使用相对路径或不可信的环境变量,转而采用绝对路径,并严格限制相关目录的写入权限,以确保资源加载的安全性。
... System.Runtime.getRuntime().exec("make"); ...
func ExecuteGitCommand(name string, arg []string) error { c := exec.Command(name, arg...) var err error c.Path, err = exec.LookPath(name) if err != nil { return err } }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-10215 | UPDF 代码问题漏洞 — UPDF | 7.3AI | High AI | 2025-09-10 |
| CVE-2025-10214 | UPDF 代码问题漏洞 — UPDF | 7.3AI | High AI | 2025-09-10 |
| CVE-2025-10213 | UPDF 代码问题漏洞 — UPDF | 7.3AI | High AI | 2025-09-10 |
| CVE-2025-40979 | Grandstream Wave 代码问题漏洞 — Wave | 7.8AI | High AI | 2025-09-10 |
| CVE-2025-55671 | TkEasyGUI 代码问题漏洞 — TkEasyGUI | 7.8AI | High AI | 2025-09-05 |
| CVE-2025-9330 | Foxit PDF Reader 代码问题漏洞 — PDF Reader | 7.8 | - | 2025-09-02 |
| CVE-2025-8614 | NoMachine 代码问题漏洞 — NoMachine | 7.8 | - | 2025-09-02 |
| CVE-2025-9016 | Mechrevo Control Center GX V2 安全漏洞 — Control Center GX V2 | 7.0 | High | 2025-08-15 |
| CVE-2025-9000 | Mechrevo Control Center GX V2 安全漏洞 — Control Center GX V2 | 7.0 | High | 2025-08-15 |
| CVE-2025-49571 | Adobe Substance3D Modeler 代码问题漏洞 — Substance3D - Modeler | 7.8 | High | 2025-08-12 |
| CVE-2025-30033 | Siemens多款产品 代码问题漏洞 — Automation License Manager V6.0 | 7.8 | High | 2025-08-12 |
| CVE-2025-25011 | Elastic 安全漏洞 — Beats | 7.0 | High | 2025-07-30 |
| CVE-2025-0712 | Elastic 安全漏洞 — APM Server | 7.0 | High | 2025-07-30 |
| CVE-2025-7676 | Microsoft Windows 11 for ARM 安全漏洞 — Windows 11 | 7.8AI | High AI | 2025-07-28 |
| CVE-2024-13976 | Commvault for Windows 安全漏洞 — Commvault for Windows | 7.3 | - | 2025-07-25 |
| CVE-2025-7427 | Arm Development Studio代码问题漏洞 — Development Studio | 7.8 | - | 2025-07-22 |
| CVE-2025-1729 | Lenovo TrackPoint Quick Menu 安全漏洞 — TrackPoint Quick Menu | 6.7 | Medium | 2025-07-17 |
| CVE-2025-1700 | Motorola Software Fix 安全漏洞 — Software Fix | 7.0 | High | 2025-07-17 |
| CVE-2025-7472 | Sophos Intercept X 安全漏洞 — Sophos Intercept X for Windows Installer | 7.5 | High | 2025-07-17 |
| CVE-2025-34109 | Panda Security多款产品 代码问题漏洞 — Panda Global Protection 2016 | 7.3AI | High AI | 2025-07-15 |
| CVE-2025-48496 | Emerson ValveLink 代码问题漏洞 — ValveLink SOLO | 5.1 | Medium | 2025-07-10 |
| CVE-2025-36004 | IBM i 代码问题漏洞 — i | 8.8 | High | 2025-06-25 |
| CVE-2025-4981 | Mattermost 安全漏洞 — Mattermost | 9.9 | Critical | 2025-06-20 |
| CVE-2024-24916 | Check Point SmartConsole 安全漏洞 — Check Point SmartConsole | 6.5 | Medium | 2025-06-19 |
| CVE-2025-5981 | OSV-SCALIBR 安全漏洞 — osv-scalibr | 6.5AI | Medium AI | 2025-06-18 |
| CVE-2025-49487 | Trend Micro Worry-Free Business Security Services 安全漏洞 — Trend Micro Worry-Free Business Security Services | 6.8 | Medium | 2025-06-17 |
| CVE-2025-49158 | Trend Micro Apex One 安全漏洞 — Trend Micro Apex One | 6.7 | Medium | 2025-06-17 |
| CVE-2025-49155 | Trend Micro Apex One Data Loss Prevention 安全漏洞 — Trend Micro Apex One | 8.8 | High | 2025-06-17 |
| CVE-2025-33122 | IBM i 代码问题漏洞 — i | 7.5 | High | 2025-06-17 |
| CVE-2025-49148 | ClipShare 代码问题漏洞 — clip_share_server | 7.3 | High | 2025-06-11 |
CWE-427(对搜索路径元素未加控制) 是常见的弱点类别,本平台收录该类弱点关联的 606 条 CVE 漏洞。