目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CWE-50 路径等价:’//multiple/leading/slash’ 类漏洞列表 1

CWE-50 路径等价:’//multiple/leading/slash’ 类弱点 1 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-50属于路径等价漏洞,指程序接受带有多个前导斜杠的路径输入且未充分验证。攻击者利用此缺陷,通过构造如“//”开头的路径,诱导系统解析出非预期的文件位置,从而绕过访问控制或读取敏感数据。开发者应避免直接拼接用户输入,需对路径进行标准化处理,严格校验并规范化斜杠数量,确保路径解析结果符合预期,防止文件系统遍历。

MITRE CWE 官方描述
CWE:CWE-50 路径等价:'//multiple/leading/slash' 英文:产品接受以多个前导斜杠('//multiple/leading/slash')形式表示的路径输入,且未进行适当的验证,这可能导致路径解析出现歧义,并允许攻击者遍历文件系统至非预期位置或访问任意文件。
常见影响 (1)
Confidentiality, IntegrityRead Files or Directories, Modify Files or Directories
CVE ID标题CVSS风险等级Published
CVE-2023-34092 Vite 安全漏洞 — vite 7.5 High2023-06-01

CWE-50(路径等价:’//multiple/leading/slash’) 是常见的弱点类别,本平台收录该类弱点关联的 1 条 CVE 漏洞。