CWE-73 文件名或路径的外部可控制 类弱点 315 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-73 属于路径遍历漏洞,指应用程序允许用户输入控制文件系统操作中的文件名或路径。攻击者通常利用此缺陷构造恶意路径,以访问或修改系统关键文件及敏感数据,从而破坏应用完整性。开发者应避免直接拼接用户输入,需通过白名单验证、规范化路径及严格过滤特殊字符,确保最终路径位于预期的安全目录内,从而有效阻断非法访问。
String rName = request.getParameter("reportName"); File rFile = new File("/usr/local/apfr/reports/" + rName); ... rFile.delete();fis = new FileInputStream(cfg.getProperty("sub")+".txt"); amt = fis.read(arr); out.println(arr);| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-41693 | i18next-fs-backend 路径遍历导致任意文件读写漏洞 — i18next-fs-backend | 8.2 | High | 2026-05-08 |
| CVE-2026-44127 | 任意文件删除与本地文件包含漏洞 — Secure Email Gateway | - | - | 2026-05-08 |
| CVE-2026-7633 | Totolink N300RH 任意文件包含漏洞 — N300RH | 6.5 | Medium | 2026-05-02 |
| CVE-2026-42424 | OpenClaw 安全漏洞 — OpenClaw | 5.7 | Medium | 2026-04-28 |
| CVE-2026-41177 | Squidex 安全漏洞 — squidex | 5.5 | Medium | 2026-04-22 |
| CVE-2026-4132 | WordPress plugin HTTP Headers 安全漏洞 — HTTP Headers | 7.2 | High | 2026-04-22 |
| CVE-2026-41389 | OpenClaw 安全漏洞 — OpenClaw | 5.8 | Medium | 2026-04-20 |
| CVE-2026-35465 | securedrop-client 安全漏洞 — securedrop-client | 7.5 | High | 2026-04-18 |
| CVE-2026-39907 | Unisys WebPerfect Image Suite 安全漏洞 — WebPerfect Image Suite | 9.8 | - | 2026-04-14 |
| CVE-2026-5809 | WordPress plugin wpForo Forum 安全漏洞 — wpForo Forum | 7.1 | High | 2026-04-11 |
| CVE-2026-5054 | NoMachine 安全漏洞 — NoMachine | 7.8AI | HighAI | 2026-04-11 |
| CVE-2026-5053 | NoMachine 安全漏洞 — NoMachine | 7.1AI | HighAI | 2026-04-11 |
| CVE-2025-65115 | Hitachi Job Management Partner 安全漏洞 — JP1/IT Desktop Management 2 - Manager | 8.8 | High | 2026-04-07 |
| CVE-2026-23898 | Joomla! CMS 安全漏洞 — Joomla! CMS | 9.1AI | CriticalAI | 2026-04-01 |
| CVE-2026-5210 | SourceCodester Leave Application System 安全漏洞 — Leave Application System | 7.3 | High | 2026-03-31 |
| CVE-2026-0965 | libssh 安全漏洞 — Red Hat Enterprise Linux 10 | 5.5 | - | 2026-03-26 |
| CVE-2026-33354 | WWBN AVideo 安全漏洞 — AVideo | 7.6 | High | 2026-03-23 |
| CVE-2019-25618 | Admin Express 安全漏洞 — AdminExpress | 6.2 | Medium | 2026-03-22 |
| CVE-2026-2351 | WordPress plugin Task Manager 安全漏洞 — Task Manager | 6.5 | Medium | 2026-03-21 |
| CVE-2026-32749 | SiYuan 安全漏洞 — siyuan | 7.6 | High | 2026-03-19 |
| CVE-2019-25472 | Intelbras TIP 200 Lite和Intelbras TELEFONE IP TIP200 安全漏洞 — Telefone IP TIP 200 | 7.5 | High | 2026-03-11 |
| CVE-2026-30903 | Zoom Workplace 安全漏洞 — Zoom Workplace | 9.6 | Critical | 2026-03-11 |
| CVE-2026-24287 | Microsoft Windows Kernel 安全漏洞 — Windows 10 Version 1809 | 7.8 | High | 2026-03-10 |
| CVE-2026-25605 | Siemens SICAM SIAPP SDK 安全漏洞 — SICAM SIAPP SDK | 6.7 | Medium | 2026-03-10 |
| CVE-2026-25573 | Siemens SICAM SIAPP SDK 安全漏洞 — SICAM SIAPP SDK | 7.4 | High | 2026-03-10 |
| CVE-2026-29611 | OpenClaw 安全漏洞 — OpenClaw | 7.5 | High | 2026-03-05 |
| CVE-2026-28459 | OpenClaw 安全漏洞 — OpenClaw | 7.1 | High | 2026-03-05 |
| CVE-2026-28442 | ZimaOS 安全漏洞 — ZimaOS | 8.6 | High | 2026-03-05 |
| CVE-2026-28286 | ZimaOS 安全漏洞 — ZimaOS | 8.6 | High | 2026-03-02 |
| CVE-2026-27211 | Cloud hypervisor 安全漏洞 — cloud-hypervisor | 8.4AI | HighAI | 2026-02-21 |
CWE-73(文件名或路径的外部可控制) 是常见的弱点类别,本平台收录该类弱点关联的 315 条 CVE 漏洞。