Перейти к содержимому
Noroxi

CWE-31 · 7 записей

Path Traversal: 'dir\..\..\filename'

CVE этого класса

7 записей

  • CVE-2024-2044
    63На этой неделе

    Unsafe Deserialisation and Remote Code Execution by an Authenticated user in pgAdmin 4

    КритическаяCVSS 9,9Готовый эксплойтEPSS 79 %

    pgadmin · pgadmin 47 мар. 2024 г.

  • CVE-2024-24998
    36Наблюдать

    A Path Traversal vulnerability in web component of Ivanti Avalanche before 6.4.3 allows a remote authenticated attacker to execute arbitrary

    ВысокаяCVSS 8,8Эксплойта нетEPSS 3 %

    ivanti · avalanche18 апр. 2024 г.

  • CVE-2024-41376
    35Наблюдать

    dzzoffice 2.02.1 is vulnerable to Directory Traversal via user/space/about.php.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    dzzoffice · dzzoffice5 авг. 2024 г.

  • CVE-2024-36857
    31Наблюдать

    Jan v0.4.12 was discovered to contain an arbitrary file read vulnerability via the /v1/app/readFileSync interface.

    ВысокаяCVSS 7,5Proof of conceptEPSS 2 %

    homebrew · jan4 июн. 2024 г.

  • CVE-2024-35431
    30Наблюдать

    ZKTeco ZKBio CVSecurity 6.1.1 is vulnerable to Directory Traversal via photoBase64.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    zkteco · zkbio cvsecurity30 мая 2024 г.

  • CVE-2019-6268
    30Наблюдать

    RAD SecFlow-2 devices with Hardware 0202, Firmware 4.1.01.63, and U-Boot 2010.12 allow URIs beginning with /..

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    7 мар. 2024 г.

  • CVE-2024-25840
    30Наблюдать

    In the module "Account Manager | Sales Representative & Dealers | CRM" (prestasalesmanager) up to 9.0 from Presta World for PrestaShop, a gu

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    prestaworld · account manager27 февр. 2024 г.

Все классы уязвимостей