CWE-35 路径遍历:’…/…//’ 类弱点 164 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-35 属于路径遍历漏洞,指程序使用外部输入构建受限目录内的文件路径时,未正确过滤“.../...//”等双重重定向序列。攻击者利用此缺陷,通过构造特殊路径字符序列绕过安全检查,访问或修改目录外的敏感文件。开发者应避免直接拼接用户输入,需对路径进行严格规范化处理,并实施白名单验证,确保最终解析路径始终位于预期的安全目录范围内。
../secret.dat/home/product/public/secret.dat| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2024-41973 | WAGO多款产品 安全漏洞 — CC100 0751-9x01 | 8.1 | High | 2024-11-18 |
| CVE-2024-41972 | WAGO多款产品 安全漏洞 — CC100 0751-9x01 | 6.5 | Medium | 2024-11-18 |
| CVE-2024-11136 | TCL Camera 安全漏洞 — Camera | 9.1AI | CriticalAI | 2024-11-14 |
| CVE-2024-51582 | WordPress plugin WP Hotel Booking 安全漏洞 — WP Hotel Booking | 7.5 | High | 2024-11-04 |
| CVE-2024-49770 | oak 安全漏洞 — oak | 7.5AI | HighAI | 2024-11-01 |
| CVE-2024-49258 | WordPress plugin WordPress Gallery Plugin – Limb Image Gallery 安全漏洞 — WordPress Gallery Plugin – Limb Image Gallery | 6.5 | Medium | 2024-10-16 |
| CVE-2024-45248 | Multi-DNC 安全漏洞 — Multi-DNC | 7.5 | High | 2024-10-06 |
| CVE-2024-47324 | WordPress plugin WP Timeline 路径遍历漏洞 — WP Timeline – Vertical and Horizontal timeline plugin | 7.5 | High | 2024-10-05 |
| CVE-2024-47171 | Agnaistic 安全漏洞 — agnai | 4.3 | Medium | 2024-09-26 |
| CVE-2024-47170 | Agnaistic 安全漏洞 — agnai | 4.3 | Medium | 2024-09-26 |
| CVE-2024-47169 | Agnaistic 安全漏洞 — agnai | 8.8 | High | 2024-09-26 |
| CVE-2024-0067 | AXIS OS 安全漏洞 — AXIS OS | 4.3 | Medium | 2024-09-10 |
| CVE-2024-7608 | Trellix多款产品 安全漏洞 — Trellix NX, EX, AX, FX, CMS and IVX | 5.9 | Medium | 2024-08-27 |
| CVE-2024-45190 | mage-ai 安全漏洞 | 6.5 | Medium | 2024-08-23 |
| CVE-2024-0113 | NVIDIA多款产品 安全漏洞 — Mellanox OS | 7.5 | High | 2024-08-09 |
| CVE-2024-38706 | WordPress plugin HT Mega 路径遍历漏洞 — HT Mega | 6.5 | Medium | 2024-07-12 |
| CVE-2024-36991 | Splunk 安全漏洞 — Splunk Enterprise | 7.5 | High | 2024-07-01 |
| CVE-2024-5481 | WordPress plugin Photo Gallery by 10Web 安全漏洞 — Photo Gallery by 10Web – Mobile-Friendly Image Gallery | 6.8 | Medium | 2024-06-07 |
| CVE-2024-2654 | WordPress Plugin File Manager 安全漏洞 — File Manager | 6.8 | Medium | 2024-04-09 |
| CVE-2024-27901 | SAP Asset Accounting 安全漏洞 — SAP Asset Accounting | 7.2 | High | 2024-04-09 |
| CVE-2024-2863 | LG LED Assistant 安全漏洞 — LG LED Assistant | 5.3 | Medium | 2024-03-25 |
| CVE-2023-41793 | Artica Pandora FMS 路径遍历漏洞 — Pandora FMS | 6.7 | Medium | 2024-03-19 |
| CVE-2024-1886 | LG webOS 安全漏洞 — LG Signage | 3.0 | Low | 2024-02-26 |
| CVE-2023-5800 | AXIS OS 代码注入漏洞 — AXIS OS | 5.4 | Medium | 2024-02-05 |
| CVE-2023-46690 | Delta Electronics InfraSuite Device Master 安全漏洞 — InfraSuite Device Master | 8.8 | High | 2023-11-30 |
| CVE-2023-5885 | Franklin Fueling System Colibri 路径遍历漏洞 — Colibri | 6.5 | Medium | 2023-11-27 |
| CVE-2023-6252 | Chalemelon Power 安全漏洞 — Chameleon Power | 7.5 | High | 2023-11-22 |
| CVE-2023-21418 | AXIS OS 安全漏洞 — AXIS OS | 7.1 | High | 2023-11-21 |
| CVE-2023-21417 | AXIS Os 安全漏洞 — AXIS OS | 7.1 | High | 2023-11-21 |
| CVE-2023-21416 | AXIS OS 安全漏洞 — AXIS OS | 7.1 | High | 2023-11-21 |
CWE-35(路径遍历:’…/…//’) 是常见的弱点类别,本平台收录该类弱点关联的 164 条 CVE 漏洞。