目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-50 路径等价:’//multiple/leading/slash’ 类漏洞列表 2

CWE-50 路径等价:’//multiple/leading/slash’ 类弱点 2 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-50属于路径等价漏洞,指程序接受带有多个前导斜杠的路径输入且未充分验证。攻击者利用此缺陷,通过构造如“//”开头的路径,诱导系统解析出非预期的文件位置,从而绕过访问控制或读取敏感数据。开发者应避免直接拼接用户输入,需对路径进行标准化处理,严格校验并规范化斜杠数量,确保路径解析结果符合预期,防止文件系统遍历。

MITRE CWE 官方描述
CWE:CWE-50 路径等价:'//multiple/leading/slash' 英文:产品接受以多个前导斜杠('//multiple/leading/slash')形式表示的路径输入,且未进行适当的验证,这可能导致路径解析出现歧义,并允许攻击者遍历文件系统至非预期位置或访问任意文件。
常见影响 (1)
Confidentiality, Integrity Read Files or Directories, Modify Files or Directories
CVE ID 标题 CVSS 风险等级 Published
CVE-2026-66835 Erlang/OTP 路径遍历漏洞 — OTP 8.2 High 2026-09-01
CVE-2023-34092 Vite 安全漏洞 — vite 7.5 High 2023-06-01

CWE-50(路径等价:’//multiple/leading/slash’) 是常见的弱点类别,本平台收录该类弱点关联的 2 条 CVE 漏洞。