CWE-22 对路径名的限制不恰当(路径遍历) 类弱点 4309 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-22 属于路径遍历漏洞,指程序未正确过滤外部输入中的特殊字符,导致构造的文件路径突破受限目录限制。攻击者常利用“../”等序列访问系统敏感文件,窃取数据或执行恶意操作。开发者应严格校验输入,使用白名单机制限制合法字符,并采用绝对路径或规范化处理,确保最终解析路径始终位于预期目录内,从而有效防御此类风险。
my $dataPath = "/users/cwe/profiles"; my $username = param("user"); my $profilePath = $dataPath . "/" . $username; open(my $fh, "<", $profilePath) || ExitError("profile read error: $profilePath"); print "<ul>\n"; while (<$fh>) { print "<li>$_</li>\n"; } print "</ul>\n";../../../etc/passwdString filename = System.getProperty("com.domain.application.dictionaryFile"); File dictionaryFile = new File(filename);| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2021-3823 | Bitdefender GravityZone 路径遍历漏洞 — GravityZone Update Server | 7.1 | High | 2021-10-28 |
| CVE-2019-3556 | Facebook HHVM 路径遍历漏洞 — HHVM | 8.1 | - | 2021-10-26 |
| CVE-2021-41185 | Mycodo 路径遍历漏洞 — Mycodo | 8.8 | High | 2021-10-26 |
| CVE-2021-34860 | D-Link DAP-2020 路径遍历漏洞 — DAP-2020 | 6.5 | - | 2021-10-25 |
| CVE-2021-42542 | Emerson WirelessHART Gateway 路径遍历漏洞 — WirelessHART Gateway | 8.0 | High | 2021-10-22 |
| CVE-2021-35230 | Kiwi CatTools Installation Wizard 路径遍历漏洞 — Kiwi CatTools | 6.7 | Medium | 2021-10-22 |
| CVE-2021-41127 | Rasa 安全漏洞 — rasa | 7.3 | High | 2021-10-21 |
| CVE-2021-41150 | tough library 路径遍历漏洞 — tough | 8.2 | High | 2021-10-19 |
| CVE-2021-31385 | Juniper Networks Junos OS 路径遍历漏洞 — Junos OS | 8.8 | High | 2021-10-19 |
| CVE-2021-41149 | tough library 路径遍历漏洞 — tough | 8.2 | High | 2021-10-19 |
| CVE-2021-41131 | python-tuf 路径遍历漏洞 — python-tuf | 7.5 | High | 2021-10-19 |
| CVE-2021-41152 | OpenOlat 路径遍历漏洞 — OpenOLAT | 7.7 | High | 2021-10-18 |
| CVE-2021-41151 | backstage 路径遍历漏洞 — backstage | 6.8 | Medium | 2021-10-18 |
| CVE-2021-40724 | Adobe Acrobat Reader 路径遍历漏洞 — Reader Mobile | 7.8 | High | 2021-10-15 |
| CVE-2021-3874 | BookStack 路径遍历漏洞 — bookstackapp/bookstack | 6.5 | - | 2021-10-15 |
| CVE-2021-33178 | Nagios 路径遍历漏洞 — NagVis | 8.1 | - | 2021-10-14 |
| CVE-2021-38452 | Moxa Mxview Network Management Software 路径遍历漏洞 — MXview Network Management Software | 7.5 | High | 2021-10-12 |
| CVE-2021-33726 | Siemens SINEC NMS 路径遍历漏洞 — SINEC NMS | 7.5 | - | 2021-10-12 |
| CVE-2021-33725 | Siemens SINEC NMS 路径遍历漏洞 — SINEC NMS | 9.1 | - | 2021-10-12 |
| CVE-2021-33724 | Siemens SINEC NMS 路径遍历漏洞 — SINEC NMS | 9.1 | - | 2021-10-12 |
| CVE-2021-33722 | Siemens SINEC NMS 路径遍历漏洞 — SINEC NMS | 4.9 | - | 2021-10-12 |
| CVE-2021-42013 | Apache HTTP Server 安全漏洞 — Apache HTTP Server | 9.8 | - | 2021-10-07 |
| CVE-2021-41773 | Apache HTTP Server 路径遍历漏洞 — Apache HTTP Server | 9.1 | - | 2021-10-05 |
| CVE-2021-41103 | containerd 路径遍历漏洞 — containerd | 7.8 | - | 2021-10-04 |
| CVE-2021-41294 | Ecoa Bas controller 路径遍历漏洞 — ECS Router Controller ECS (FLASH) | 9.1 | Critical | 2021-09-30 |
| CVE-2021-41293 | Ecoa Bas controller 路径遍历漏洞 — ECS Router Controller ECS (FLASH) | 7.5 | High | 2021-09-30 |
| CVE-2021-41291 | Ecoa Bas controller 路径遍历漏洞 — ECS Router Controller ECS (FLASH) | 7.5 | High | 2021-09-30 |
| CVE-2021-36286 | Dell SupportAssist Client 后置链接漏洞 — SupportAssist Client Consumer | 7.1 | High | 2021-09-28 |
| CVE-2021-24638 | WordPress 插件路径遍历漏洞 — OMGF | Host Google Fonts Locally | 9.1 | - | 2021-09-20 |
| CVE-2021-3806 | Pardus 软件中心 路径遍历漏洞 — Pardus Software Center | 5.3 | Medium | 2021-09-18 |
CWE-22(对路径名的限制不恰当(路径遍历)) 是常见的弱点类别,本平台收录该类弱点关联的 4309 条 CVE 漏洞。