CWE-249 类弱点 1 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-249 已弃用,因其名称混淆且合并了多种弱点,内容主要转移至 CWE-785。该漏洞涉及路径操纵,攻击者通常通过注入特殊字符或序列,篡改应用程序的文件路径,从而访问或修改非授权文件。开发者应避免直接使用用户输入构建路径,需实施严格的输入验证、使用白名单机制,并采用安全的 API 处理文件操作,以消除路径遍历风险,确保系统安全性。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2019-3932 | Crestron Electronics AM-100和Crestron Electronics AM-101 信任管理问题漏洞 — Crestron AirMedia | 9.8 | - | 2019-04-30 |
CWE-249 是常见的弱点类别,本平台收录该类弱点关联的 1 条 CVE 漏洞。