İçeriğe atla
Noroxi

CWE-22 · 9.994 kayıt

Dizin geçişi

Neden olur?

Kullanıcının verdiği dosya adı izin verilen klasörle birleştiriliyor, ama sonucun hâlâ o klasörün içinde olup olmadığı kontrol edilmiyor.

Hatalı ve düzeltilmiş kod

Temsili ders örneği. Vurgulu satırlar hatanın ve düzeltmenin yeridir.

Hatalı

ts
const file = path.join(ROOT, req.query.name);res.sendFile(file);

Düzeltilmiş

ts
const file = path.resolve(ROOT, req.query.name);if (!file.startsWith(ROOT + path.sep)) {  return res.sendStatus(400);}res.sendFile(file);

Nasıl önlenir?

  1. 01Yolu çözümledikten sonra kök klasörün içinde kaldığını doğrulayın.
  2. 02Dosyaları ad yerine veritabanındaki kimlikle sunun.
  3. 03Sunucu sürecini yalnızca gereken klasörlerde okuma yetkisiyle çalıştırın.

Bu sınıftaki CVE’ler

10.000 kayıt

  • In Pulse Secure Pulse Connect Secure (PCS) 8.2 before 8.2R12.1, 8.3 before 8.3R7.1, and 9.0 before 9.0R3.4, an unauthenticated remote attack

    KritikCVSS 10,0KEVSilahlaştırılmışEPSS %100

    ivanti · connect secure8 May 2019

  • Certain WSO2 products allow unrestricted file upload with resultant remote code execution.

    KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100

    wso2 · api manager18 Nis 2022

  • The vCenter Server contains an arbitrary file upload vulnerability in the Analytics service.

    KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100

    vmware · cloud foundation23 Eyl 2021

  • In BIG-IP versions 15.0.0-15.1.0.3, 14.1.0-14.1.2.5, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1, and 11.6.1-11.6.5.1, the Traffic Management User Inte

    KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100

    f5 · big-ip access policy manager1 Tem 2020

  • Jenkins 2.441 and earlier, LTS 2.426.2 and earlier does not disable a feature of its CLI command parser that replaces an '@' character follo

    KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100

    jenkins · jenkins24 Oca 2024

  • An issue was discovered in Citrix Application Delivery Controller (ADC) and Gateway 10.5, 11.1, 12.0, 12.1, and 13.0.

    KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100

    citrix · application delivery controller firmware27 Ara 2019

  • An Improper Limitation of a Pathname to a Restricted Directory ("Path Traversal") in Fortinet FortiOS 6.0.0 to 6.0.4, 5.6.3 to 5.6.7 and 5.4

    KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100

    fortinet · fortiproxy4 Haz 2019

  • Path traversal and file disclosure vulnerability in Apache HTTP Server 2.4.49

    KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100

    apache · http server5 Eki 2021

  • A path traversal vulnerability in the web interfaces of Buffalo WSR-2533DHPL2 firmware version <= 1.02 and WSR-2533DHP3 firmware version <=

    KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100

    buffalo · wsr-2533dhpl2-bk firmware29 Nis 2021

  • Path Traversal and Remote Code Execution in Apache HTTP Server 2.4.49 and 2.4.50 (incomplete fix of CVE-2021-41773)

    KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100

    apache · http server7 Eki 2021

  • Apache OFBiz: Path traversal leading to RCE

    KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100

    apache · ofbiz8 May 2024

  • The Widget Connector macro in Atlassian Confluence Server before version 6.6.12 (the fixed version for 6.6.x), from version 6.7.0 before 6.1

    KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100

    atlassian · confluence server25 Mar 2019

  • The vSphere Client (HTML5) contains a remote code execution vulnerability in a vCenter Server plugin.

    KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100

    vmware · cloud foundation24 Şub 2021

  • Multiple directory traversal vulnerabilities in the administrator console in Adobe ColdFusion 9.0.1 and earlier allow remote attackers to re

    KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100

    adobe · coldfusion11 Ağu 2010

  • WhatsUp Gold GetFileWithoutZip Directory Traversal Remote Code Execution Vulnerability

    KritikCVSS 9,8KEVSilahlaştırılmışEPSS %99

    progress · whatsup gold25 Haz 2024

  • Directory Traversal in the function http_verify in nostromo nhttpd through 1.9.6 allows an attacker to achieve remote code execution via a c

    KritikCVSS 9,8KEVSilahlaştırılmışEPSS %99

    nazgul · nostromo nhttpd14 Eki 2019

  • In SysAid On-Premise before 23.3.36, a path traversal vulnerability leads to code execution after an attacker writes a file to the Tomcat we

    KritikCVSS 9,8KEVSilahlaştırılmışEPSS %99

    sysaid · sysaid10 Kas 2023

  • An issue was discovered in Zimbra Collaboration (ZCS) 8.8.15 and 9.0.

    KritikCVSS 9,8KEVSilahlaştırılmışEPSS %95

    synacor · zimbra collaboration suite25 Eyl 2022

  • Improper limitation of a pathname to a restricted directory vulnerability in Samsung MagicINFO 9 Server version before 21.1050 allows attack

    KritikCVSS 9,8KEVSilahlaştırılmışEPSS %92

    samsung · magicinfo 9 server12 Ağu 2024

  • Zimbra Collaboration Suite (ZCS) 8.8.15 and 9.0 has mboximport functionality that receives a ZIP archive and extracts files from it.

    KritikCVSS 9,8KEVSilahlaştırılmışEPSS %92

    synacor · zimbra collaboration suite12 Ağu 2022

  • Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') in GitLab

    KritikCVSS 10,0KEVSilahlaştırılmışEPSS %91

    gitlab · gitlab11 Eyl 2026

  • Path Traversal in the Ivanti CSA before 4.6 Patch 519 allows a remote unauthenticated attacker to access restricted functionality.

    KritikCVSS 9,1KEVSilahlaştırılmışEPSS %99

    ivanti · endpoint manager cloud services appliance19 Eyl 2024

  • Commvault Command Center Innovation Release <= 11.38.25 Unathenticated Install Package Path Traversal

    KritikCVSS 9,3KEVSilahlaştırılmışEPSS %98

    commvault · commvault22 Nis 2025

  • This external control of file name or path vulnerability allows remote attackers to access or modify system files.

    KritikCVSS 9,8KEVSilahlaştırılmışEPSS %90

    qnap · photo station5 Ara 2019

  • A vulnerability in the NuPoint Unified Messaging (NPM) component of Mitel MiCollab through 9.8 SP1 FP2 (9.8.1.201) could allow an unauthenti

    KritikCVSS 9,1KEVSilahlaştırılmışEPSS %98

    mitel · micollab21 Eki 2024

Tüm zafiyet sınıfları