CWE-37 路径遍历:’/absolute/pathname/here’ 类弱点 6 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-37 属于路径遍历漏洞,指程序接受以斜杠开头的绝对路径输入时未进行充分验证。攻击者利用此缺陷,通过构造恶意路径绕过安全限制,访问或读取系统任意位置的敏感文件。开发者应避免直接拼接用户输入,需实施严格的输入校验,确保路径仅指向预期的安全目录,从而有效防止文件系统遍历攻击。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2024-12806 | SonicWALL SonicOS 安全漏洞 — SonicOS | 6.5 | - | 2025-01-09 |
| CVE-2023-20087 | Cisco Identity Services Engine 路径遍历漏洞 — Cisco Identity Services Engine Software | 4.9 | Medium | 2023-05-18 |
| CVE-2023-20077 | Cisco Identity Services Engine 路径遍历漏洞 — Cisco Identity Services Engine Software | 4.9 | Medium | 2023-05-18 |
| CVE-2022-20962 | Cisco Identity Services Engine 路径遍历漏洞 — Cisco Identity Services Engine Software | 3.8 | Low | 2022-11-03 |
| CVE-2022-25347 | Delta Electronics DIAEnergie路径遍历漏洞 — DIAEnergie | 9.8 | Critical | 2022-03-29 |
| CVE-2018-10498 | Samsung Email 信息泄露漏洞 — Samsung Email | 5.5 | - | 2018-09-24 |
CWE-37(路径遍历:’/absolute/pathname/here’) 是常见的弱点类别,本平台收录该类弱点关联的 6 条 CVE 漏洞。