V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
← Вернуться к списку
CWE-57ВариантНеполный
Абстракция: Вариант
Статус: Неполный
Источник ↗

Эквивалентность путей: 'fakedir/../realdir/filename'

Продукт содержит механизмы защиты, ограничивающие доступ к 'realdir/filename', однако формирует пути с использованием внешних входных данных в виде 'fakedir/../realdir/filename', которые не обрабатываются этими механизмами. Это позволяет злоумышленникам выполнять несанкционированные действия с целевым файлом.

Открыть в каталоге с фильтром CWE →

Связанные CAPEC