目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CWE-44 路径等价:’file.name’ (内部点号) 类漏洞列表 1

CWE-44 路径等价:’file.name’ (内部点号) 类弱点 1 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-44属于路径等价漏洞,源于程序未对包含内部点号(如“file.name”)的路径输入进行充分验证。攻击者利用此缺陷,通过构造特殊路径引发歧义解析,从而绕过安全限制,实现目录遍历或访问非预期的任意文件。开发者应避免接受此类未经验证的路径输入,或在处理前进行严格的规范化与白名单校验,确保路径解析结果符合预期,防止文件系统被非法访问。

MITRE CWE 官方描述
CWE:CWE-44 路径等价:'file.name'(内部点) 英文:产品接受以内部点('file.ordir')形式表示的路径输入,且未进行适当的验证,这可能导致路径解析出现歧义,并使攻击者能够遍历文件系统至非预期位置或访问任意文件。
常见影响 (1)
Confidentiality, IntegrityRead Files or Directories, Modify Files or Directories
CVE ID标题CVSS风险等级Published
CVE-2025-24813 Apache Tomcat 环境问题漏洞 — Apache Tomcat 8.8 -2025-03-10

CWE-44(路径等价:’file.name’ (内部点号)) 是常见的弱点类别,本平台收录该类弱点关联的 1 条 CVE 漏洞。