CWE-29 · 63 записей
Path Traversal: '\..\filename'
CVE этого класса
63 записей
| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
60На этой неделе | CVE-2023-1177Proof of concept | Path Traversal: '\..\filename' in mlflow/mlflowlfprojects · mlflow · CWE-29 | Критическая9,8 | — | 69,7 % | 24 мар. 2023 г. |
57В плане | CVE-2023-6909Proof of concept | Path Traversal: '\..\filename' in mlflow/mlflowlfprojects · mlflow · CWE-29 | Высокая7,5 | — | 89,7 % | 18 дек. 2023 г. |
55В плане | CVE-2024-6396Proof of concept | Arbitrary File Overwrite and Data Exfiltration in aimhubio/aimaimstack · aim · CWE-29 | Критическая9,8 | — | 53,1 % | 11 июл. 2024 г. |
50В плане | CVE-2024-2083Proof of concept | Directory Traversal in zenml-io/zenmlzenml · zenml · CWE-29 | Критическая9,9 | — | 37,5 % | 15 апр. 2024 г. |
49В плане | CVE-2024-4320Proof of concept | Remote Code Execution due to LFI in '/install_extension' in parisneo/lollms-webuilollms · lollms web ui · CWE-29 | Критическая9,8 | — | 34,4 % | 6 июн. 2024 г. |
47В плане | CVE-2024-3429Эксплойта нет | Path Traversal in parisneo/lollmslollms · lollms · CWE-29 | Критическая9,8 | — | 28,3 % | 6 июн. 2024 г. |
43В плане | CVE-2024-3848Proof of concept | Path Traversal Bypass in mlflow/mlflowlfprojects · mlflow · CWE-29 | Высокая7,5 | — | 43,3 % | 16 мая 2024 г. |
43В плане | CVE-2023-1034Эксплойта нет | Path Traversal: '\..\filename' in salesagility/suitecrmsalesagility · suitecrm · CWE-29 | Высокая8,8 | — | 26,2 % | 24 февр. 2023 г. |
41В плане | CVE-2023-6021Proof of concept | Ray Log File Local File Includeray project · ray · CWE-29 | Высокая7,5 | — | 37,1 % | 16 нояб. 2023 г. |
41В плане | CVE-2023-2780Proof of concept | Path Traversal: '\..\filename' in mlflow/mlflowlfprojects · mlflow · CWE-29 | Критическая9,8 | — | 6,4 % | 17 мая 2023 г. |
40В плане | CVE-2023-6975Эксплойта нет | Path Traversal: '\..\filename'lfprojects · mlflow · CWE-29 | Критическая9,8 | — | 2,0 % | 20 дек. 2023 г. |
40В плане | CVE-2024-2360Эксплойта нет | Path Traversal leading to Remote Code Execution in parisneo/lollms-webuilollms · lollms web ui · CWE-29 | Критическая9,8 | — | 1,9 % | 6 июн. 2024 г. |
40В плане | CVE-2025-15036Эксплойта нет | Path Traversal Vulnerability in mlflow/mlflowlfprojects · mlflow · CWE-29 | Критическая10,0 | — | 0,6 % | 29 мар. 2026 г. |
39Наблюдать | CVE-2024-4322Proof of concept | Path Traversal in parisneo/lollms-webuilollms · lollms web ui · CWE-29 | Высокая7,5 | — | 31,0 % | 16 мая 2024 г. |
39Наблюдать | CVE-2024-2624Эксплойта нет | Path Traversal and Arbitrary File Upload Vulnerability in parisneo/lollms-webuilollms · lollms web ui · CWE-29 | Критическая9,8 | — | 1,4 % | 6 июн. 2024 г. |
39Наблюдать | CVE-2024-5443Эксплойта нет | Remote Code Execution via Path Traversal in parisneo/lollmsparisneo · parisneo/lollms · CWE-29 | Критическая9,8 | — | 1,2 % | 22 июн. 2024 г. |
39Наблюдать | CVE-2024-2358Эксплойта нет | Path Traversal leading to Remote Code Execution in parisneo/lollms-webuilollms · lollms web ui · CWE-29 | Критическая9,8 | — | 1,1 % | 16 мая 2024 г. |
38Наблюдать | CVE-2023-0104Эксплойта нет | The listed versions for Weintek EasyBuilder Pro are vulnerable to a ZipSlip attack caused by decompiling a malicious project file.weintek · easybuilder pro · CWE-29 | Высокая7,8 | — | 21,8 % | 22 февр. 2023 г. |
38Наблюдать | CVE-2024-2356Эксплойта нет | Remote Code Execution due to LFI in '/reinstall_extension' in parisneo/lollms-webuiparisneo · parisneo/lollms-webui · CWE-29 | Критическая9,6 | — | 0,8 % | 2 февр. 2026 г. |
38Наблюдать | CVE-2024-2361Эксплойта нет | Arbitrary Upload & Read via Path Traversal in parisneo/lollms-webuilollms · lollms web ui · CWE-29 | Критическая9,6 | — | 0,6 % | 16 мая 2024 г. |
37Наблюдать | CVE-2024-2928Proof of concept | Local File Inclusion (LFI) via URI Fragment Parsing in mlflow/mlflowlfprojects · mlflow · CWE-29 | Высокая7,5 | — | 21,8 % | 6 июн. 2024 г. |
37Наблюдать | CVE-2024-3573Эксплойта нет | Local File Inclusion (LFI) via Scheme Confusion in mlflow/mlflowlfprojects · mlflow · CWE-29 | Критическая9,3 | — | 0,7 % | 15 апр. 2024 г. |
36Наблюдать | CVE-2024-34470Proof of concept | An issue was discovered in HSC Mailinspector 5.2.17-3 through v.5.2.18.hsclabs · mailinspector · CWE-29 | Высокая8,6 | — | 6,7 % | 6 мая 2024 г. |
36Наблюдать | CVE-2024-11170Эксплойта нет | Path Traversal in danny-avila/librechatlibrechat · librechat · CWE-29 | Высокая8,8 | — | 1,8 % | 20 мар. 2025 г. |
36Наблюдать | CVE-2024-8537Эксплойта нет | Path Traversal in modelscope/agentscopemodelscope · agentscope · CWE-29 | Критическая9,1 | — | 1,0 % | 20 мар. 2025 г. |
- CVE-2023-117760На этой неделе
Path Traversal: '\..\filename' in mlflow/mlflow
КритическаяCVSS 9,8Proof of conceptEPSS 70 %lfprojects · mlflow24 мар. 2023 г.
- CVE-2023-690957В плане
Path Traversal: '\..\filename' in mlflow/mlflow
ВысокаяCVSS 7,5Proof of conceptEPSS 90 %lfprojects · mlflow18 дек. 2023 г.
- CVE-2024-639655В плане
Arbitrary File Overwrite and Data Exfiltration in aimhubio/aim
КритическаяCVSS 9,8Proof of conceptEPSS 53 %aimstack · aim11 июл. 2024 г.
- CVE-2024-208350В плане
Directory Traversal in zenml-io/zenml
КритическаяCVSS 9,9Proof of conceptEPSS 37 %zenml · zenml15 апр. 2024 г.
- CVE-2024-432049В плане
Remote Code Execution due to LFI in '/install_extension' in parisneo/lollms-webui
КритическаяCVSS 9,8Proof of conceptEPSS 34 %lollms · lollms web ui6 июн. 2024 г.
- CVE-2024-342947В плане
Path Traversal in parisneo/lollms
КритическаяCVSS 9,8Эксплойта нетEPSS 28 %lollms · lollms6 июн. 2024 г.
- CVE-2024-384843В плане
Path Traversal Bypass in mlflow/mlflow
ВысокаяCVSS 7,5Proof of conceptEPSS 43 %lfprojects · mlflow16 мая 2024 г.
- CVE-2023-103443В плане
Path Traversal: '\..\filename' in salesagility/suitecrm
ВысокаяCVSS 8,8Эксплойта нетEPSS 26 %salesagility · suitecrm24 февр. 2023 г.
- CVE-2023-602141В плане
Ray Log File Local File Include
ВысокаяCVSS 7,5Proof of conceptEPSS 37 %ray project · ray16 нояб. 2023 г.
- CVE-2023-278041В плане
Path Traversal: '\..\filename' in mlflow/mlflow
КритическаяCVSS 9,8Proof of conceptEPSS 6 %lfprojects · mlflow17 мая 2023 г.
- CVE-2023-697540В плане
Path Traversal: '\..\filename'
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %lfprojects · mlflow20 дек. 2023 г.
- CVE-2024-236040В плане
Path Traversal leading to Remote Code Execution in parisneo/lollms-webui
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %lollms · lollms web ui6 июн. 2024 г.
- CVE-2025-1503640В плане
Path Traversal Vulnerability in mlflow/mlflow
КритическаяCVSS 10,0Эксплойта нетEPSS 1 %lfprojects · mlflow29 мар. 2026 г.
- CVE-2024-432239Наблюдать
Path Traversal in parisneo/lollms-webui
ВысокаяCVSS 7,5Proof of conceptEPSS 31 %lollms · lollms web ui16 мая 2024 г.
- CVE-2024-262439Наблюдать
Path Traversal and Arbitrary File Upload Vulnerability in parisneo/lollms-webui
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %lollms · lollms web ui6 июн. 2024 г.
- CVE-2024-544339Наблюдать
Remote Code Execution via Path Traversal in parisneo/lollms
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %parisneo · parisneo/lollms22 июн. 2024 г.
- CVE-2024-235839Наблюдать
Path Traversal leading to Remote Code Execution in parisneo/lollms-webui
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %lollms · lollms web ui16 мая 2024 г.
- CVE-2023-010438Наблюдать
The listed versions for Weintek EasyBuilder Pro are vulnerable to a ZipSlip attack caused by decompiling a malicious project file.
ВысокаяCVSS 7,8Эксплойта нетEPSS 22 %weintek · easybuilder pro22 февр. 2023 г.
- CVE-2024-235638Наблюдать
Remote Code Execution due to LFI in '/reinstall_extension' in parisneo/lollms-webui
КритическаяCVSS 9,6Эксплойта нетEPSS 1 %parisneo · parisneo/lollms-webui2 февр. 2026 г.
- CVE-2024-236138Наблюдать
Arbitrary Upload & Read via Path Traversal in parisneo/lollms-webui
КритическаяCVSS 9,6Эксплойта нетEPSS 1 %lollms · lollms web ui16 мая 2024 г.
- CVE-2024-292837Наблюдать
Local File Inclusion (LFI) via URI Fragment Parsing in mlflow/mlflow
ВысокаяCVSS 7,5Proof of conceptEPSS 22 %lfprojects · mlflow6 июн. 2024 г.
- CVE-2024-357337Наблюдать
Local File Inclusion (LFI) via Scheme Confusion in mlflow/mlflow
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %lfprojects · mlflow15 апр. 2024 г.
- CVE-2024-3447036Наблюдать
An issue was discovered in HSC Mailinspector 5.2.17-3 through v.5.2.18.
ВысокаяCVSS 8,6Proof of conceptEPSS 7 %hsclabs · mailinspector6 мая 2024 г.
- CVE-2024-1117036Наблюдать
Path Traversal in danny-avila/librechat
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %librechat · librechat20 мар. 2025 г.
- CVE-2024-853736Наблюдать
Path Traversal in modelscope/agentscope
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %modelscope · agentscope20 мар. 2025 г.