目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-61 类漏洞列表 120

CWE-61 类弱点 120 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-61 属于路径遍历类漏洞,指程序在处理文件路径时未充分验证符号链接的目标位置。攻击者通常通过构造指向系统敏感文件的恶意符号链接,诱导程序读取或修改非预期控制域内的文件,从而获取敏感数据或提升权限。开发者应避免直接信任用户输入的路径,在访问文件前严格校验符号链接指向,确保其位于预期的安全目录范围内,或禁用符号链接解析以消除风险。

MITRE CWE 官方描述
CWE:CWE-61 UNIX 符号链接(Symlink)跟随 当产品打开文件或目录时,未充分考虑到该文件是符号链接(symbolic link)且解析到预期控制范围之外的目标的情况。这可能导致攻击者使产品操作未经授权的文件。 如果产品允许在内部代码或通过用户输入中将 UNIX 符号链接(symlink)作为路径的一部分,则可能允许攻击者伪造符号链接,遍历文件系统至非预期位置或访问任意文件。符号链接可使攻击者读取、写入或破坏其原本无权访问的文件。
常见影响 (1)
Confidentiality, IntegrityRead Files or Directories, Modify Files or Directories
缓解措施 (2)
ImplementationSymbolic link attacks often occur when a program creates a tmp directory that stores files/links. Access to the directory should be restricted to the program as to prevent attackers from manipulating the files.
Architecture and DesignFollow the principle of least privilege when assigning access rights to entities in a software system. Denying access to a file can prevent an attacker from replacing that file with a link to a sensitive file. Ensure good compartmentalization in the system to provide protected areas that can be trusted.
CVE ID标题CVSS风险等级Published
CVE-2026-56748 Cribl Stream 后置链接漏洞 — Cribl Stream 8.8 High2026-07-27
CVE-2026-17459 perwendel Spark 后置链接漏洞 — spark 4.3 Medium2026-07-26
CVE-2026-65010 Hugging Face Datasets 后置链接漏洞 — datasets 6.6 Medium2026-07-23
CVE-2026-12080 QEMU 后置链接漏洞 — Red Hat Enterprise Linux 10 7.3 High2026-07-20
CVE-2026-59674 SUSE openSUSE Tumbleweed 后置链接漏洞 — openSUSE Tumbleweed--2026-07-14
CVE-2026-14699 zcaceres markdownify-mcp 后置链接漏洞 — markdownify-mcp 3.3 Low2026-07-05
CVE-2026-53489 containerd 后置链接漏洞 — containerd--2026-07-01
CVE-2026-41579 opencontainers runc 后置链接漏洞 — runc 3.3 Low2026-07-01
CVE-2026-55686 Podman 后置链接漏洞 — podman 5.3 Medium2026-06-26
CVE-2026-13218 KubeVirt 后置链接漏洞 — Red Hat OpenShift Virtualization 4 4.2 Medium2026-06-25
CVE-2026-13201 KubeVirt 后置链接漏洞 — Red Hat OpenShift Virtualization 4 7.3 High2026-06-24
CVE-2026-55447 Langflow 信息泄露漏洞 — langflow 9.6 Critical2026-06-23
CVE-2026-12958 Amazon Web Services Language Servers for AWS 后置链接漏洞 — Language Servers for AWS 7.8 High2026-06-23
CVE-2026-56815 Rasta Mouse pwnlift 后置链接漏洞 — pwnlift 7.4 High2026-06-23
CVE-2026-49248 Theonedev onedev 后置链接漏洞 — onedev--2026-06-18
CVE-2026-54420 LiteSpeed cPanel Plugin 后置链接漏洞 — cPanel Plugin 8.5 High2026-06-14
CVE-2026-42306 Moby 竞争条件问题漏洞 — moby 7.2 High2026-06-12
CVE-2026-5223 Cargo 安全漏洞 — Cargo--2026-05-25
CVE-2026-8784 cramfs-tools 后置链接漏洞 — cramfs-tools 4.2 Medium2026-05-18
CVE-2026-6475 PostgreSQL 安全漏洞 — PostgreSQL 8.8 High2026-05-14
CVE-2026-29203 cPanel 安全漏洞 — cPanel 7.8AIHighAI2026-05-08
CVE-2026-42275 zrok 路径遍历漏洞 — zrok 8.7 High2026-05-08
CVE-2026-31893 Tunnelblick 安全漏洞 — Tunnelblick 5.5 -2026-05-05
CVE-2026-7832 IOBit IObit Advanced SystemCare 后置链接漏洞 — Advanced SystemCare 7.0 High2026-05-05
CVE-2026-43570 OpenClaw 安全漏洞 — OpenClaw 6.5 Medium2026-05-05
CVE-2026-7397 Hermes Agent 后置链接漏洞 — hermes-agent 4.4 Medium2026-04-29
CVE-2026-41326 Kata Containers 安全漏洞 — kata-containers 8.4AIHighAI2026-04-24
CVE-2026-35372 uutils coreutils 安全漏洞 — coreutils 5.0 Medium2026-04-22
CVE-2026-40354 XDG Desktop Portal 安全漏洞 — xdg-desktop-portal 2.9 Low2026-04-11
CVE-2026-21916 Juniper Networks Junos OS 安全漏洞 — Junos OS 7.3 High2026-04-09

CWE-61 是常见的弱点类别,本平台收录该类弱点关联的 120 条 CVE 漏洞。