CWE-59 在文件访问前对链接解析不恰当(链接跟随) 类弱点 641 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-59 属于文件访问类漏洞,指程序在访问文件前未正确验证链接解析结果。攻击者常通过创建指向敏感资源的符号链接或快捷方式,诱导程序读取非预期文件,从而引发信息泄露或权限提升。开发者应避免直接使用用户输入的文件名,需在访问前校验最终解析路径,确保其位于预期的安全目录内,防止链接劫持风险。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-31990 | OpenClaw 后置链接漏洞 — OpenClaw | 6.1 | Medium | 2026-03-19 |
| CVE-2026-22180 | OpenClaw 后置链接漏洞 — OpenClaw | 5.3 | Medium | 2026-03-18 |
| CVE-2026-2808 | HashiCorp Consul和HashiCorp Consul Enterprise 安全漏洞 — Consul | 6.8 | Medium | 2026-03-11 |
| CVE-2026-31979 | Himmelblau 后置链接漏洞 — himmelblau | 8.8 | High | 2026-03-11 |
| CVE-2026-31894 | WeGIA 后置链接漏洞 — WeGIA | 7.5AI | High AI | 2026-03-11 |
| CVE-2026-25187 | Microsoft Winlogon 后置链接漏洞 — Windows 10 Version 1607 | 7.8 | High | 2026-03-10 |
| CVE-2026-28689 | ImageMagick 安全漏洞 — ImageMagick | 6.3 | Medium | 2026-03-09 |
| CVE-2026-27748 | Avira Internet Security 安全漏洞 — Avira Internet Security | 7.8 | High | 2026-03-05 |
| CVE-2026-27905 | BentoML 后置链接漏洞 — BentoML | 7.4AI | High AI | 2026-03-03 |
| CVE-2026-25906 | Dell Optimizer 后置链接漏洞 — Optimizer | 7.3 | High | 2026-03-03 |
| CVE-2026-27967 | Zed 后置链接漏洞 — zed | 7.1 | High | 2026-02-25 |
| CVE-2026-2490 | RustDesk 后置链接漏洞 — Client for Windows | 5.5AI | Medium AI | 2026-02-20 |
| CVE-2026-2627 | Softland FBackup 后置链接漏洞 — FBackup | 7.8 | High | 2026-02-17 |
| CVE-2026-26225 | Intego Personal Backup 后置链接漏洞 — Personal Backup | 7.8AI | High AI | 2026-02-12 |
| CVE-2025-66277 | QNAP Systems QTS和QNAP Systems QuTS hero 后置链接漏洞 — QTS | 7.5AI | High AI | 2026-02-11 |
| CVE-2026-21517 | Microsoft Windows 后置链接漏洞 — Windows App for Mac | 4.7 | Medium | 2026-02-10 |
| CVE-2025-62676 | Fortinet FortiClientWindows 后置链接漏洞 — FortiClientWindows | 6.4 | High | 2026-02-10 |
| CVE-2025-15314 | Tanium end-user-cx 安全漏洞 — end-user-cx | 5.5 | Medium | 2026-02-09 |
| CVE-2025-15313 | Tanium EUSS 安全漏洞 — Tanium EUSS | 5.5 | Medium | 2026-02-09 |
| CVE-2025-15310 | Tanium Patch Endpoint Tools 安全漏洞 — Patch Endpoint Tools | 7.8 | High | 2026-02-09 |
| CVE-2025-15318 | Tanium end-user-cx 安全漏洞 — End-User Notifications Endpoint Tools | 5.1 | Medium | 2026-02-09 |
| CVE-2025-15319 | Tanium Patch Endpoint Tools 安全漏洞 — Patch Endpoint Tools | 7.8 | High | 2026-02-09 |
| CVE-2026-21419 | Dell Display and Peripheral Manager 后置链接漏洞 — Display and Peripheral Manager (Windows) | 6.6 | Medium | 2026-02-09 |
| CVE-2025-15324 | Tanium Engage 安全漏洞 — Engage | 6.6 | Medium | 2026-02-05 |
| CVE-2025-15328 | Tanium Enforce 安全漏洞 — Enforce | 5.0 | Medium | 2026-02-05 |
| CVE-2026-24884 | compressing 后置链接漏洞 — compressing | 8.4 | High | 2026-02-04 |
| CVE-2025-15543 | TP-Link VX800v 安全漏洞 — VX800v v1.0 | 4.6AI | Medium AI | 2026-01-29 |
| CVE-2025-15541 | TP-Link VX800v 安全漏洞 — VX800v v1.0 | 5.7AI | Medium AI | 2026-01-29 |
| CVE-2026-23563 | TeamViewer DEX Client 安全漏洞 — DEX | 5.7 | Medium | 2026-01-29 |
| CVE-2026-23893 | openCryptoki 后置链接漏洞 — opencryptoki | 6.8 | Medium | 2026-01-22 |
CWE-59(在文件访问前对链接解析不恰当(链接跟随)) 是常见的弱点类别,本平台收录该类弱点关联的 641 条 CVE 漏洞。