CWE-49ВариантНеполный
Эквивалентность путей: 'filename/' (завершающий слеш)
Продукт принимает входной путь в форме завершающего слеша ('filedir/') без надлежащей проверки, что может привести к неоднозначному разрешению пути и позволить злоумышленнику выходить за пределы файловой системы в непредусмотренные места или получать доступ к произвольным файлам.
Открыть в каталоге с фильтром CWE →Связанные CAPEC
—
Связанные уязвимости
—