V
Сканер-ВСкаталог уязвимостей · v4.2
CWE-30ВариантЧерновик
Абстракция: Вариант
Статус: Черновик
Источник ↗

Выход за пределы каталога: '\dir\..\filename'

Продукт использует внешние входные данные для формирования пути, который должен находиться внутри ограниченного каталога, однако не нейтрализует должным образом последовательности '\dir\..\filename' (ведущий обратный слеш — точка-точка), способные разрешиться в местоположение за пределами этого каталога.

Открыть в каталоге с фильтром CWE →

Связанные CAPEC

Связанные уязвимости