CWE-57ВариантНеполный
Эквивалентность путей: 'fakedir/../realdir/filename'
Продукт содержит механизмы защиты, ограничивающие доступ к 'realdir/filename', однако формирует пути с использованием внешних входных данных в виде 'fakedir/../realdir/filename', которые не обрабатываются этими механизмами. Это позволяет злоумышленникам выполнять несанкционированные действия с целевым файлом.
Открыть в каталоге с фильтром CWE →Связанные CAPEC
—