CWE-73 文件名或路径的外部可控制 类弱点 482 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-73 属于路径遍历漏洞,指应用程序允许用户输入控制文件系统操作中的文件名或路径。攻击者通常利用此缺陷构造恶意路径,以访问或修改系统关键文件及敏感数据,从而破坏应用完整性。开发者应避免直接拼接用户输入,需通过白名单验证、规范化路径及严格过滤特殊字符,确保最终路径位于预期的安全目录内,从而有效阻断非法访问。
String rName = request.getParameter("reportName"); File rFile = new File("/usr/local/apfr/reports/" + rName); ... rFile.delete();
fis = new FileInputStream(cfg.getProperty("sub")+".txt"); amt = fis.read(arr); out.println(arr);
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2024-2155 | Best POS Management System 安全漏洞 — Best POS Management System | 4.3 | Medium | 2024-03-04 |
| CVE-2024-2150 | Insurance Management System 安全漏洞 — Insurance Management System | 5.3 | Medium | 2024-03-03 |
| CVE-2024-25117 | php-svg-lib安全漏洞 — php-svg-lib | 6.8 | Medium | 2024-02-21 |
| CVE-2020-36772 | CloudLinux CageFS 安全漏洞 — cagefs | 7.1 | - | 2024-01-22 |
| CVE-2024-0728 | ForU CMS 安全漏洞 — CMS | 4.7 | Medium | 2024-01-19 |
| CVE-2023-47171 | WWBN AVideo 安全漏洞 — AVideo | 6.5 | Medium | 2024-01-10 |
| CVE-2023-49864 | WWBN AVideo 安全漏洞 — AVideo | 6.5 | Medium | 2024-01-10 |
| CVE-2023-49738 | WWBN AVideo 安全漏洞 — AVideo | 7.5 | High | 2024-01-10 |
| CVE-2023-49862 | WWBN AVideo 安全漏洞 — AVideo | 6.5 | Medium | 2024-01-10 |
| CVE-2023-49863 | WWBN AVideo 安全漏洞 — AVideo | 6.5 | Medium | 2024-01-10 |
| CVE-2023-47862 | WWBN AVideo 安全漏洞 — AVideo | 9.8 | Critical | 2024-01-10 |
| CVE-2024-20652 | Microsoft Windows Scripting 安全漏洞 — Windows 10 Version 1809 | 8.1 | High | 2024-01-09 |
| CVE-2024-0265 | Clinic Queuing System 安全漏洞 — Clinic Queuing System | 6.3 | Medium | 2024-01-07 |
| CVE-2023-6569 | h2o 安全漏洞 — h2oai/h2o-3 | 7.1AI | High AI | 2023-12-14 |
| CVE-2023-36019 | Microsoft Power Platform Connector 安全漏洞 — Microsoft Power Platform | 9.6 | Critical | 2023-12-12 |
| CVE-2023-6618 | SourceCodester Simple Student Attendance System 安全漏洞 — Simple Student Attendance System | 5.5 | Medium | 2023-12-08 |
| CVE-2023-5247 | Mitsubishi Electric FA Engineering Software 安全漏洞 — GX Works3 | 7.8 | High | 2023-11-30 |
| CVE-2023-39542 | Foxit Reader 安全漏洞 — Foxit Reader | 8.8 | High | 2023-11-27 |
| CVE-2023-40194 | Foxit Reader 安全漏洞 — Foxit Reader | 8.8 | High | 2023-11-27 |
| CVE-2023-35985 | Foxit Reader 安全漏洞 — Foxit Reader | 8.8 | High | 2023-11-27 |
| CVE-2023-34982 | AVEVA Operations Control Logger 安全漏洞 — SystemPlatform | 5.5 | Medium | 2023-11-15 |
| CVE-2023-20114 | Cisco Firepower Management Center 安全漏洞 — Cisco Firepower Management Center | 6.5 | Medium | 2023-11-01 |
| CVE-2023-43074 | Dell Unity 安全漏洞 — Unity | 5.2 | Medium | 2023-10-23 |
| CVE-2023-36634 | Fortinet FortiAP-U 安全漏洞 — FortiAP-U | 6.5 | High | 2023-09-13 |
| CVE-2023-36764 | Microsoft SharePoint 安全漏洞 — Microsoft SharePoint Enterprise Server 2016 | 8.8 | High | 2023-09-12 |
| CVE-2023-4634 | WordPress plugin Media Library Assistant 安全漏洞 — Media Library Assistant | 9.8 | Critical | 2023-09-06 |
| CVE-2023-32615 | Open Automation Software OAS Platform 安全漏洞 — OAS Platform | 6.5 | Medium | 2023-09-05 |
| CVE-2023-4749 | Inventory Management System 安全漏洞 — Inventory Management System | 6.3 | Medium | 2023-09-04 |
| CVE-2023-20234 | Cisco FXOS Software 安全漏洞 — Cisco Adaptive Security Appliance (ASA) Software | 4.4 | Medium | 2023-08-23 |
| CVE-2023-35384 | Microsoft Windows HTML Platform 安全漏洞 — Windows 10 Version 1507 | 5.4 | Medium | 2023-08-08 |
CWE-73(文件名或路径的外部可控制) 是常见的弱点类别,本平台收录该类弱点关联的 482 条 CVE 漏洞。