CWE-64 Windows快捷方式跟随(.LNK) 类弱点 9 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-64 属于路径遍历类漏洞,指程序在处理 Windows 快捷方式(.LNK)时,未充分验证其目标路径是否超出预期控制范围。攻击者常通过构造指向敏感文件的恶意快捷方式,诱导程序访问或操作未授权资源。开发者应避免直接信任快捷方式指向的路径,在解析前进行严格的规范化与权限校验,确保目标文件位于安全边界内,从而防止越权访问。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-7376 | Mitsubishi Electric多款产品 安全漏洞 — GENESIS64 | 5.9 | Medium | 2025-08-06 |
| CVE-2025-53503 | Trend Micro Cleaner One Pro 安全漏洞 — Trend Micro Cleaner One Pro | 7.8 | High | 2025-07-10 |
| CVE-2025-52837 | Trend Micro Password Manager 安全漏洞 — Trend Micro Password Manager | 7.8 | High | 2025-07-10 |
| CVE-2025-52521 | Trend Micro Security 安全漏洞 — Trend Micro Security (Consumer) | 7.8 | High | 2025-07-10 |
| CVE-2025-49385 | Trend Micro Security 安全漏洞 — Trend Micro Internet Security (Consumer) | 7.8 | High | 2025-06-17 |
| CVE-2025-49384 | Trend Micro Security 安全漏洞 — Trend Micro Internet Security (Consumer) | 7.8 | High | 2025-06-17 |
| CVE-2025-48443 | Trend Micro Password Manager 安全漏洞 — Trend Micro Password Manager | 6.7 | Medium | 2025-06-17 |
| CVE-2021-41562 | Snow Software AB Snow Agent 安全漏洞 — Snow Agent for Windows | 6.1 | Medium | 2021-11-03 |
| CVE-2021-1492 | DUO Duo Authentication Proxy 安全漏洞 — Duo Authentication Proxy | 6.6 | Medium | 2021-03-25 |
CWE-64(Windows快捷方式跟随(.LNK)) 是常见的弱点类别,本平台收录该类弱点关联的 9 条 CVE 漏洞。