V
Сканер-ВСкаталог уязвимостей · v4.2
CWE-33ВариантНеполный
Абстракция: Вариант
Статус: Неполный
Источник ↗

Выход за пределы каталога: '....' (множественная точка)

Продукт использует внешние входные данные для формирования пути, который должен находиться внутри ограниченного каталога, однако не нейтрализует должным образом последовательности '....' (множественная точка), способные разрешиться в местоположение за пределами этого каталога.

Открыть в каталоге с фильтром CWE →

Связанные CAPEC

Связанные уязвимости