CWE-427 对搜索路径元素未加控制 类弱点 606 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-427 属于路径遍历类漏洞,指程序在搜索资源时,其路径中包含可由攻击者控制的目录。攻击者通常通过在该目录下放置恶意文件或库,诱导程序加载并执行,从而劫持系统控制权。开发者应避免使用相对路径或不可信的环境变量,转而采用绝对路径,并严格限制相关目录的写入权限,以确保资源加载的安全性。
... System.Runtime.getRuntime().exec("make"); ...
func ExecuteGitCommand(name string, arg []string) error { c := exec.Command(name, arg...) var err error c.Path, err = exec.LookPath(name) if err != nil { return err } }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-5480 | Action1 代码问题漏洞 — Action1 | 7.8AI | High AI | 2025-06-06 |
| CVE-2025-30167 | Jupyter Core 代码问题漏洞 — jupyter_core | 7.3 | High | 2025-06-03 |
| CVE-2024-42191 | HCL Traveler 安全漏洞 — HCL Traveler for Microsoft Outlook (HTMO) | 6.5 | Medium | 2025-05-30 |
| CVE-2024-42190 | HCL Traveler 安全漏洞 — HCL Traveler for Microsoft Outlook (HTMO) | 6.5 | Medium | 2025-05-30 |
| CVE-2025-5180 | Wondershare Filmora 代码问题漏洞 — Filmora | 7.0 | High | 2025-05-26 |
| CVE-2025-5129 | Sangfor aTrust 代码问题漏洞 — 零信任访问控制系统 aTrust | 7.0 | High | 2025-05-24 |
| CVE-2024-13946 | ABB多款产品 代码问题漏洞 — ASPECT-Enterprise | 6.8 | Medium | 2025-05-22 |
| CVE-2025-2272 | Forcepoint FIE Endpoint 安全漏洞 — FIE Endpoint | 7.0 | High | 2025-05-22 |
| CVE-2025-4769 | CBEWIN Anytxt Searcher 代码问题漏洞 — Anytxt Searcher | 7.0 | High | 2025-05-16 |
| CVE-2025-43553 | Adobe Substance3D 代码问题漏洞 — Substance3D - Modeler | 7.8 | High | 2025-05-13 |
| CVE-2025-32917 | Checkmk 安全漏洞 — Checkmk | 7.8AI | High AI | 2025-05-13 |
| CVE-2025-35471 | openssl-feedstock 安全漏洞 — openssl-feedstock | 7.3 | High | 2025-05-13 |
| CVE-2025-4539 | ToDesk 代码问题漏洞 — ToDesk | 7.0 | High | 2025-05-11 |
| CVE-2025-4532 | Oray SunloginClient 代码问题漏洞 — SunloginClient | 7.0 | High | 2025-05-11 |
| CVE-2025-4525 | Discord 代码问题漏洞 — Discord | 7.0 | High | 2025-05-10 |
| CVE-2025-4455 | Patch My PC Home Updater 代码问题漏洞 — Home Updater | 7.0 | High | 2025-05-09 |
| CVE-2025-4272 | Mechrevo Control Console 代码问题漏洞 — Control Console | 7.0 | High | 2025-05-05 |
| CVE-2025-23177 | Ribbon Communications Apollo 9608 代码问题漏洞 — Apollo 9608 | 7.6 | High | 2025-04-29 |
| CVE-2025-2769 | Bdrive NetDrive 代码问题漏洞 — NetDrive | 7.8 | - | 2025-04-23 |
| CVE-2025-2768 | Bdrive NetDrive 代码问题漏洞 — NetDrive | 7.8 | - | 2025-04-23 |
| CVE-2024-12530 | OpenText Secure Content Manager 代码问题漏洞 — Secure Content Manager | 7.8AI | High AI | 2025-04-17 |
| CVE-2025-32780 | BleachBit 代码问题漏洞 — bleachbit | 7.3 | High | 2025-04-15 |
| CVE-2025-29817 | Microsoft Power Automate 安全漏洞 — Power Automate for Desktop | 5.7 | Medium | 2025-04-15 |
| CVE-2025-29803 | Microsoft Visual Studio 安全漏洞 — SQL Server Management Studio 20.2 | 7.3 | High | 2025-04-12 |
| CVE-2025-2630 | NI LabVIEW(National Instruments LabVIEW) 安全漏洞 — LabVIEW | 7.3 | High | 2025-04-09 |
| CVE-2025-2629 | NI LabVIEW(National Instruments LabVIEW) 安全漏洞 — LabVIEW | 7.3 | High | 2025-04-09 |
| CVE-2025-29802 | Microsoft Visual Studio 代码问题漏洞 — Microsoft Visual Studio 2022 version 17.10 | 7.3 | High | 2025-04-08 |
| CVE-2025-22458 | Ivanti Endpoint Manager 代码问题漏洞 — Endpoint Manager | 7.8 | High | 2025-04-08 |
| CVE-2024-11859 | ESET多款产品 安全漏洞 — ESET NOD32 Antivirus | 6.5AI | Medium AI | 2025-04-07 |
| CVE-2025-3051 | MetaCPAN Linux::Statm::Tiny 代码问题漏洞 — Linux::Statm::Tiny | 8.8 | - | 2025-04-01 |
CWE-427(对搜索路径元素未加控制) 是常见的弱点类别,本平台收录该类弱点关联的 606 条 CVE 漏洞。