CWE-73 文件名或路径的外部可控制 类弱点 409 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-73 属于路径遍历漏洞,指应用程序允许用户输入控制文件系统操作中的文件名或路径。攻击者通常利用此缺陷构造恶意路径,以访问或修改系统关键文件及敏感数据,从而破坏应用完整性。开发者应避免直接拼接用户输入,需通过白名单验证、规范化路径及严格过滤特殊字符,确保最终路径位于预期的安全目录内,从而有效阻断非法访问。
String rName = request.getParameter("reportName"); File rFile = new File("/usr/local/apfr/reports/" + rName); ... rFile.delete();fis = new FileInputStream(cfg.getProperty("sub")+".txt"); amt = fis.read(arr); out.println(arr);| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-28459 | OpenClaw 安全漏洞 — OpenClaw | 7.1 | High | 2026-03-05 |
| CVE-2026-28442 | ZimaOS 安全漏洞 — ZimaOS | 8.6 | High | 2026-03-05 |
| CVE-2026-28286 | ZimaOS 安全漏洞 — ZimaOS | 8.6 | High | 2026-03-02 |
| CVE-2026-27211 | Cloud hypervisor 安全漏洞 — cloud-hypervisor | 8.4AI | HighAI | 2026-02-21 |
| CVE-2026-26975 | Music Assistant 代码问题漏洞 — server | 8.8 | High | 2026-02-20 |
| CVE-2026-27008 | OpenClaw 安全漏洞 — openclaw | 7.7 | - | 2026-02-19 |
| CVE-2026-26360 | Dell Unisphere for PowerMax 安全漏洞 — Unisphere for PowerMax | 8.1 | High | 2026-02-19 |
| CVE-2026-26359 | Dell Unisphere for PowerMax 安全漏洞 — Unisphere for PowerMax | 8.8 | High | 2026-02-19 |
| CVE-2026-26361 | Dell Unisphere for PowerMax 安全漏洞 — Unisphere for PowerMax | 6.5 | Medium | 2026-02-19 |
| CVE-2026-1669 | Keras 安全漏洞 — Keras | 7.5AI | HighAI | 2026-02-11 |
| CVE-2026-26158 | BusyBox 安全漏洞 — Red Hat Hardened Images | 7.0 | High | 2026-02-11 |
| CVE-2026-26157 | BusyBox 安全漏洞 — Red Hat Hardened Images | 7.0 | High | 2026-02-11 |
| CVE-2026-21249 | Microsoft NTLM 安全漏洞 — Windows 10 Version 1607 | 3.3 | Low | 2026-02-10 |
| CVE-2026-25628 | Qdrant 安全漏洞 — qdrant | 8.6 | High | 2026-02-06 |
| CVE-2020-37078 | i-doit Open Source CMDB 安全漏洞 — i-doit Open Source CMDB | 8.8 | High | 2026-02-03 |
| CVE-2020-37080 | webTareas 安全漏洞 — webTareas | 9.8 | Critical | 2026-02-03 |
| CVE-2024-5986 | H2O 安全漏洞 — h2oai/h2o-3 | 9.8AI | CriticalAI | 2026-02-02 |
| CVE-2026-23835 | LobeHub 安全漏洞 — lobe-chat | 6.5AI | MediumAI | 2026-01-30 |
| CVE-2021-47871 | Hestia Control Panel 安全漏洞 — Hestia Control Panel | 8.8 | High | 2026-01-21 |
| CVE-2021-47746 | Emoji for NodeBB 安全漏洞 — NodeBB Plugin Emoji | 7.5 | High | 2026-01-21 |
| CVE-2025-53912 | MedDream PACS Premium 安全漏洞 — MedDream PACS Premium | 9.6 | Critical | 2026-01-20 |
| CVE-2026-23529 | Kafka Connect BigQuery Connector 代码问题漏洞 — bigquery-connector-for-apache-kafka | 7.7 | High | 2026-01-16 |
| CVE-2026-20931 | Microsoft Windows Telephony Server 安全漏洞 — Windows 10 Version 1607 | 8.0 | High | 2026-01-13 |
| CVE-2026-20872 | Microsoft NTLM 安全漏洞 — Windows 10 Version 1607 | 6.5 | Medium | 2026-01-13 |
| CVE-2026-20925 | Microsoft NTLM 安全漏洞 — Windows 10 Version 1607 | 6.5 | Medium | 2026-01-13 |
| CVE-2025-66003 | Smb4K 安全漏洞 — smb4k | 7.8 | - | 2026-01-08 |
| CVE-2025-14059 | WordPress plugin EmailKit 安全漏洞 — EmailKit – Email Customizer for WooCommerce & WP | 6.5 | Medium | 2026-01-07 |
| CVE-2025-62842 | QNAP Systems HBS 3 Hybrid Backup Sync 安全漏洞 — HBS 3 Hybrid Backup Sync | 7.3 | - | 2026-01-02 |
| CVE-2025-12654 | WordPress plugin Migration, Backup, Staging – WPvivid Backup & Migration 安全漏洞 — WPvivid — Backup, Migration & Staging | 2.7 | Low | 2025-12-21 |
| CVE-2025-68478 | Langflow 安全漏洞 — langflow | 7.1 | High | 2025-12-19 |
CWE-73(文件名或路径的外部可控制) 是常见的弱点类别,本平台收录该类弱点关联的 409 条 CVE 漏洞。