CWE-73 文件名或路径的外部可控制 类弱点 398 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-73 属于路径遍历漏洞,指应用程序允许用户输入控制文件系统操作中的文件名或路径。攻击者通常利用此缺陷构造恶意路径,以访问或修改系统关键文件及敏感数据,从而破坏应用完整性。开发者应避免直接拼接用户输入,需通过白名单验证、规范化路径及严格过滤特殊字符,确保最终路径位于预期的安全目录内,从而有效阻断非法访问。
String rName = request.getParameter("reportName"); File rFile = new File("/usr/local/apfr/reports/" + rName); ... rFile.delete();fis = new FileInputStream(cfg.getProperty("sub")+".txt"); amt = fis.read(arr); out.println(arr);| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-54945 | SUNNET Corporate Training Management System 安全漏洞 — Corporate Training Management System | 9.8 | - | 2025-08-30 |
| CVE-2024-13984 | QiAnXin TianQing Management Center 安全漏洞 — TianQing Management Center | 9.8AI | CriticalAI | 2025-08-27 |
| CVE-2025-9529 | Campcodes Payroll Management System 安全漏洞 — Payroll Management System | 7.3 | High | 2025-08-27 |
| CVE-2025-9048 | WordPress plugin Wptobe-memberships 安全漏洞 — Wptobe-memberships | 8.1 | High | 2025-08-23 |
| CVE-2025-53363 | Dpanel 安全漏洞 — dpanel | 6.5AI | MediumAI | 2025-08-22 |
| CVE-2025-55746 | Directus 安全漏洞 — directus | 9.3 | Critical | 2025-08-20 |
| CVE-2025-20269 | Cisco Evolved Programmable Network Manager和Cisco Prime Infrastructure 安全漏洞 — Cisco Evolved Programmable Network Manager (EPNM) | 6.5 | Medium | 2025-08-20 |
| CVE-2011-10030 | Foxit PDF Reader 安全漏洞 — Foxit PDF Reader | 8.8AI | HighAI | 2025-08-20 |
| CVE-2025-53769 | Microsoft Windows Security Center 安全漏洞 — Windows Security App | 5.5 | Medium | 2025-08-12 |
| CVE-2025-29866 | TAGFREE X‑Free Uploader 安全漏洞 — X-Free Uploader | 9.8AI | CriticalAI | 2025-08-07 |
| CVE-2025-54780 | glpi-inventory-plugin 安全漏洞 — glpi-screenshot-plugin | 7.7 | High | 2025-08-05 |
| CVE-2025-5393 | WordPress plugin Alone 安全漏洞 — Alone – Charity Multipurpose Non-profit WordPress Theme | 9.1 | Critical | 2025-07-15 |
| CVE-2025-6691 | WordPress plugin SureForms 安全漏洞 — SureForms – Drag and Drop Form Builder for WordPress | 8.1 | High | 2025-07-09 |
| CVE-2025-49760 | Microsoft Windows 安全漏洞 — Windows 10 Version 1507 | 3.5 | Low | 2025-07-08 |
| CVE-2025-49588 | Linkwarden 安全漏洞 — linkwarden | 6.5AI | MediumAI | 2025-07-02 |
| CVE-2025-6463 | WordPress plugin Forminator Forms 安全漏洞 — Forminator Forms – Contact Form, Payment Form & Custom Form Builder | 8.8 | High | 2025-07-02 |
| CVE-2025-33117 | IBM QRadar SIEM 安全漏洞 — QRadar SIEM | 9.1 | Critical | 2025-06-19 |
| CVE-2025-36506 | RICOH Streamline NX V3 PC Client 安全漏洞 — RICOH Streamline NX V3 PC Client | 9.1AI | CriticalAI | 2025-06-13 |
| CVE-2024-1244 | OSSEC HIDS agent for Windows 安全漏洞 — OSSEC-HIDS Agent | 7.5AI | HighAI | 2025-06-11 |
| CVE-2024-1243 | Wazuh 安全漏洞 — Wazuh Agent | 9.8AI | CriticalAI | 2025-06-11 |
| CVE-2025-33053 | Microsoft WebDAV 安全漏洞 — Windows 10 Version 1507 | 8.8 | High | 2025-06-10 |
| CVE-2025-47956 | Microsoft Windows 安全漏洞 — Windows Security App | 5.5 | Medium | 2025-06-10 |
| CVE-2025-48067 | OctoPrint 安全漏洞 — OctoPrint | 5.4 | Medium | 2025-06-10 |
| CVE-2025-48783 | Soar Cloud System Soar Cloud HRD Human Resource Management System 安全漏洞 — HRD Human Resource Management System | 7.5AI | HighAI | 2025-06-06 |
| CVE-2025-48781 | Soar Cloud System Soar Cloud HRD Human Resource Management System 安全漏洞 — HRD Human Resource Management System | 5.3AI | MediumAI | 2025-06-06 |
| CVE-2025-32802 | ISC Kea 安全漏洞 — Kea | 6.1 | Medium | 2025-05-28 |
| CVE-2025-4603 | WordPress plugin eMagicOne Store Manager for WooCommerce 安全漏洞 — eMagicOne Store Manager for WooCommerce | 9.1 | Critical | 2025-05-24 |
| CVE-2025-4602 | WordPress plugin eMagicOne Store Manager for WooCommerce 安全漏洞 — eMagicOne Store Manager for WooCommerce | 5.9 | Medium | 2025-05-24 |
| CVE-2024-51553 | ABB多款产品 安全漏洞 — ASPECT-Enterprise | 6.5 | Medium | 2025-05-22 |
| CVE-2025-2409 | ABB多款产品 安全漏洞 — ASPECT-Enterprise | 9.1 | Critical | 2025-05-22 |
CWE-73(文件名或路径的外部可控制) 是常见的弱点类别,本平台收录该类弱点关联的 398 条 CVE 漏洞。