CWE-59 在文件访问前对链接解析不恰当(链接跟随) 类弱点 638 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-59 属于文件访问类漏洞,指程序在访问文件前未正确验证链接解析结果。攻击者常通过创建指向敏感资源的符号链接或快捷方式,诱导程序读取非预期文件,从而引发信息泄露或权限提升。开发者应避免直接使用用户输入的文件名,需在访问前校验最终解析路径,确保其位于预期的安全目录内,防止链接劫持风险。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2021-32557 | Ubuntu Apport 后置链接漏洞 — apport | 5.2 | Medium | 2021-06-12 |
| CVE-2021-32555 | Ubuntu Apport 后置链接漏洞 — apport | 7.3 | High | 2021-06-12 |
| CVE-2021-32553 | Ubuntu Apport 后置链接漏洞 — apport | 7.3 | High | 2021-06-12 |
| CVE-2021-32554 | Ubuntu Apport 后置链接漏洞 — apport | 7.3 | High | 2021-06-12 |
| CVE-2021-32552 | Ubuntu Apport 后置链接漏洞 — apport | 7.3 | High | 2021-06-12 |
| CVE-2021-32550 | Ubuntu Apport 后置链接漏洞 — apport | 7.3 | High | 2021-06-12 |
| CVE-2021-32551 | Ubuntu Apport 后置链接漏洞 — apport | 7.3 | High | 2021-06-12 |
| CVE-2021-32549 | Ubuntu Apport 后置链接漏洞 — apport | 7.3 | High | 2021-06-12 |
| CVE-2021-32548 | Ubuntu Apport 后置链接漏洞 — apport | 7.3 | High | 2021-06-12 |
| CVE-2021-32547 | Ubuntu Apport 后置链接漏洞 — apport | 7.3 | High | 2021-06-12 |
| CVE-2021-31997 | openSUSE 后置链接漏洞 — Leap 15.2 | 6.8 | Medium | 2021-06-10 |
| CVE-2021-23892 | Mcafee McAfee Security 后置链接漏洞 — McAfee Endpoint Security (ENS) for Linux | 8.2 | High | 2021-05-12 |
| CVE-2021-23872 | Mcafee McAfee Total Protection 后置链接漏洞 — McAfee Total Protection (MTP) | 7.8 | High | 2021-05-12 |
| CVE-2021-30356 | Check Point Identity Agent 后置链接漏洞 — Check Point Identity Agent | 8.1 | - | 2021-04-22 |
| CVE-2021-27241 | Avast Premium Security 后置链接漏洞 — Premium Security | 6.1 | - | 2021-03-29 |
| CVE-2021-20197 | GNU Binutils 后置链接漏洞 — binutils | 6.7 | - | 2021-03-26 |
| CVE-2020-7346 | Mcafee McAfee Data Loss Prevention 后置链接漏洞 — McAfee Data Loss Prevention (DLP) Endpoint for Windows | 7.8 | High | 2021-03-23 |
| CVE-2021-21300 | Git 后置链接漏洞 — git | 8.0 | High | 2021-03-09 |
| CVE-2021-23873 | 迈克菲 McAfee Total Protection 后置链接漏洞 — McAfee Total Protection (MTP) | 7.8 | High | 2021-02-10 |
| CVE-2020-26277 | Datacharmer Dbdeployer 后置链接漏洞 — dbdeployer | 6.1 | Medium | 2020-12-21 |
| CVE-2020-28935 | Unbound 后置链接漏洞 — Unbound | 7.8 | - | 2020-12-07 |
| CVE-2020-6015 | Check Point Endpoint Security 后置链接漏洞 — Check Point Endpoint Security for Windows | 5.5 | - | 2020-11-05 |
| CVE-2014-1420 | Canonical Ubuntu 代码问题漏洞 — ubuntu-ui-toolkit | 3.8 | Low | 2020-09-10 |
| CVE-2020-7325 | McAfee MVISION Endpoint 后置链接漏洞 — MVISION Endpoint | 5.5 | Medium | 2020-09-09 |
| CVE-2020-7319 | McAfee Endpoint Security 后置链接漏洞 — Endpoint Security for Windows | 8.8 | High | 2020-09-09 |
| CVE-2020-14367 | chrony 后置链接漏洞 — Chrony | 6.0 | - | 2020-08-24 |
| CVE-2020-6012 | Check Point Software Technologies ZoneAlarm Anti-Ransomware 后置链接漏洞 — ZoneAlarm Anti-Ransomware | 7.0 | - | 2020-08-04 |
| CVE-2020-3437 | 思科 Cisco SD-WAN vManage Software 后置链接漏洞 — Cisco SD-WAN vManage | 6.5 | - | 2020-07-16 |
| CVE-2020-7282 | McAfee Total Protection 后置链接漏洞 — McAfee Total Protection (MTP) | 7.5 | High | 2020-07-03 |
| CVE-2020-13095 | Objective Development Software Little Snitch 后置链接漏洞 — Little Snitch | 8.8 | - | 2020-06-30 |
CWE-59(在文件访问前对链接解析不恰当(链接跟随)) 是常见的弱点类别,本平台收录该类弱点关联的 638 条 CVE 漏洞。