V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
← Вернуться к списку
CWE-55ВариантНеполный
Абстракция: Вариант
Статус: Неполный
Источник ↗

Эквивалентность путей: '/./' (одиночная точка как каталог)

Продукт принимает путь в форме эксплойта с одиночной точкой как каталогом ('/./') без надлежащей проверки, что может приводить к неоднозначному разрешению пути и позволять злоумышленнику осуществлять выход за пределы каталога в непредусмотренные расположения или получать доступ к произвольным файлам.

Открыть в каталоге с фильтром CWE →

Связанные CAPEC

Связанные уязвимости