V
Сканер-ВСкаталог уязвимостей · v4.2
CWE-53ВариантНеполный
Абстракция: Вариант
Статус: Неполный
Источник ↗

Эквивалентность путей: '\multiple\\internal\backslash'

Продукт принимает путь в форме нескольких внутренних обратных слешей ('\multiple\trailing\\slash') без надлежащей проверки, что может приводить к неоднозначному разрешению пути и позволять злоумышленнику осуществлять выход за пределы каталога в непредусмотренные расположения или получать доступ к произвольным файлам.

Открыть в каталоге с фильтром CWE →

Связанные CAPEC

Связанные уязвимости