CWE-23 · 462 kayıt
Relative Path Traversal
Bu sınıftaki CVE’ler
462 kayıt
| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
97Hemen | CVE-2021-40870Silahlaştırılmış | An issue was discovered in Aviatrix Controller 6.x before 6.5-1804.1922.aviatrix · controller · CWE-23 | Kritik9,8 | KEV | %93,0 | 13 Eyl 2021 |
97Hemen | CVE-2025-64446Silahlaştırılmış | A relative path traversal vulnerability in Fortinet FortiWeb 8.0.0 through 8.0.1, FortiWeb 7.6.0 through 7.6.4, FortiWeb 7.4.0 through 7.4.9fortinet · fortiweb · CWE-23 | Kritik9,8 | KEV | %91,8 | 14 Kas 2025 |
89Hemen | CVE-2024-27199Silahlaştırılmış | In JetBrains TeamCity before 2023.11.4 path traversal allowing to perform limited admin actions was possiblejetbrains · teamcity · CWE-23 | Yüksek7,3 | KEV | %100,0 | 4 Mar 2024 |
89Hemen | CVE-2020-5410Silahlaştırılmış | Directory Traversal with spring-cloud-config-servervmware · spring cloud config · CWE-23 | Yüksek7,5 | KEV | %95,6 | 2 Haz 2020 |
56Planlayın | CVE-2026-34926Silahlaştırılmış | A directory traversal vulnerability in the Apex One (on-premise) server could allow a pre-authenticated local attacker to modify a key tabletrendmicro · apex one · CWE-23 | Orta6,7 | KEV | %0,5 | 21 May 2026 |
50Planlayın | CVE-2022-29844İstismar yok | Western Digital My Cloud OS 5 arbitrary file read and write vulnerability via ftpwesterndigital · my cloud pr2100 firmware · CWE-23 | Kritik9,8 | — | %36,4 | 26 Oca 2023 |
49Planlayın | CVE-2025-55752Kavram kanıtı | Apache Tomcat: Directory traversal via rewrite with possible RCE if PUT is enabledapache · tomcat · CWE-23 | Yüksek7,5 | — | %64,4 | 27 Eki 2025 |
47Planlayın | CVE-2020-5405Kavram kanıtı | Directory Traversal with spring-cloud-config-servervmware · spring cloud config · CWE-23 | Orta6,5 | — | %68,8 | 5 Mar 2020 |
46Planlayın | CVE-2023-34990Kavram kanıtı | A relative path traversal in Fortinet FortiWLM version 8.6.0 through 8.6.5 and 8.5.0 through 8.5.4 allows attacker to execute unauthorized cfortinet · fortiwlm · CWE-23 | Kritik9,8 | — | %24,8 | 18 Ara 2024 |
45Planlayın | CVE-2020-17518Kavram kanıtı | Apache Flink directory traversal attack: remote file writing through the REST APIapache · flink · CWE-23 | Yüksek7,5 | — | %51,4 | 5 Oca 2021 |
44Planlayın | CVE-2022-23854Kavram kanıtı | AVEVA InTouch Access Anywhere versions 2020 R2 and older are vulnerable to a path traversal exploit that could allow an unauthenticated useraveva · intouch access anywhere · CWE-23 | Yüksek7,5 | — | %46,0 | 23 Ara 2022 |
44Planlayın | CVE-2022-2139İstismar yok | The affected product is vulnerable to directory traversal, which may allow an attacker to access unauthorized files and execute arbitrary coadvantech · iview · CWE-23 | Kritik9,8 | — | %15,6 | 22 Tem 2022 |
43Planlayın | CVE-2024-2053Kavram kanıtı | Artica Proxy Unauthenticated LFI Protection Bypass Vulnerabilityarticatech · artica proxy · CWE-23 | Yüksek7,5 | — | %44,6 | 20 Mar 2024 |
43Planlayın | CVE-2026-23734İstismar yok | XWiki Platform: Path traversal via resources parameter in ssx and jsx endpoints when using leading slashxwiki · xwiki-commons · CWE-23 | Kritik9,3 | — | %19,6 | 20 May 2026 |
42Planlayın | CVE-2021-43555İstismar yok | mySCADA myDESIGNER Versions 8.20.0 and prior fails to properly validate contents of an imported project file, which may make the product vulmyscada · mydesigner · CWE-23 | Yüksek7,8 | — | %38,2 | 19 Kas 2021 |
42Planlayın | CVE-2025-34510Silahlaştırılmış | Sitecore XM, XC, and XP Post-Auth RCE via Zip Slipsitecore · experience commerce · CWE-23 | Yüksek8,8 | — | %24,3 | 17 Haz 2025 |
42Planlayın | CVE-2020-8271İstismar yok | Unauthenticated remote code execution with root privileges in Citrix SD-WAN Center versions before 11.2.2, 11.1.2b and 10.2.8citrix · sd-wan · CWE-23 | Kritik9,8 | — | %11,1 | 15 Kas 2020 |
42Planlayın | CVE-2024-24578Silahlaştırılmış | RaspberryMatic Unauthenticated Remote Code Execution vulnerability through HMServer File Uploadraspberrymatic · raspberrymatic · CWE-23 | Kritik9,8 | — | %8,7 | 18 Mar 2024 |
41Planlayın | CVE-2020-25176İstismar yok | Rockwell Automation ISaGRAF5 Runtime Relative Path Traversalschneider-electric · easergy t300 firmware · CWE-23 | Kritik9,8 | — | %6,4 | 18 Mar 2022 |
41Planlayın | CVE-2023-6825Kavram kanıtı | File Manager And File Manager Pro (Multiple Versions) - Directory Traversalmndpsingh287 · file manager · CWE-23 | Kritik9,9 | — | %6,0 | 13 Mar 2024 |
41Planlayın | CVE-2025-47445Kavram kanıtı | WordPress Eventin plugin <= 4.0.26 - Arbitrary File Download Vulnerabilitythemewinter · eventin · CWE-23 | Kritik9,8 | — | %5,1 | 14 May 2025 |
41Planlayın | CVE-2012-6069İstismar yok | 3S CoDeSys Relative Path Traversal3s-software · codesys runtime system · CWE-23 | Kritik10,0 | — | %2,6 | 21 Oca 2013 |
40Planlayın | CVE-2020-10619İstismar yok | An attacker could use a specially crafted URL to delete files outside the WebAccess/NMS's (versions prior to 3.0.2) control.advantech · webaccess\/nms · CWE-23 | Kritik9,1 | — | %14,3 | 9 Nis 2020 |
40Planlayın | CVE-2020-12006İstismar yok | Advantech WebAccess Node, Version 8.4.4 and prior, Version 9.0.0.advantech · webaccess · CWE-23 | Kritik9,8 | — | %3,7 | 8 May 2020 |
40Planlayın | CVE-2020-27304İstismar yok | The CivetWeb web library does not validate uploaded filepaths when running on an OS other than Windows, when using the built-in HTTP form-bacivetweb project · civetweb · CWE-23 | Kritik9,8 | — | %3,2 | 21 Eki 2021 |
- CVE-2021-4087097Hemen
An issue was discovered in Aviatrix Controller 6.x before 6.5-1804.1922.
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %93aviatrix · controller13 Eyl 2021
- CVE-2025-6444697Hemen
A relative path traversal vulnerability in Fortinet FortiWeb 8.0.0 through 8.0.1, FortiWeb 7.6.0 through 7.6.4, FortiWeb 7.4.0 through 7.4.9
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %92fortinet · fortiweb14 Kas 2025
- CVE-2024-2719989Hemen
In JetBrains TeamCity before 2023.11.4 path traversal allowing to perform limited admin actions was possible
YüksekCVSS 7,3KEVSilahlaştırılmışEPSS %100jetbrains · teamcity4 Mar 2024
- CVE-2020-541089Hemen
Directory Traversal with spring-cloud-config-server
YüksekCVSS 7,5KEVSilahlaştırılmışEPSS %96vmware · spring cloud config2 Haz 2020
- CVE-2026-3492656Planlayın
A directory traversal vulnerability in the Apex One (on-premise) server could allow a pre-authenticated local attacker to modify a key table
OrtaCVSS 6,7KEVSilahlaştırılmışEPSS %1trendmicro · apex one21 May 2026
- CVE-2022-2984450Planlayın
Western Digital My Cloud OS 5 arbitrary file read and write vulnerability via ftp
KritikCVSS 9,8İstismar yokEPSS %36westerndigital · my cloud pr2100 firmware26 Oca 2023
- CVE-2025-5575249Planlayın
Apache Tomcat: Directory traversal via rewrite with possible RCE if PUT is enabled
YüksekCVSS 7,5Kavram kanıtıEPSS %64apache · tomcat27 Eki 2025
- CVE-2020-540547Planlayın
Directory Traversal with spring-cloud-config-server
OrtaCVSS 6,5Kavram kanıtıEPSS %69vmware · spring cloud config5 Mar 2020
- CVE-2023-3499046Planlayın
A relative path traversal in Fortinet FortiWLM version 8.6.0 through 8.6.5 and 8.5.0 through 8.5.4 allows attacker to execute unauthorized c
KritikCVSS 9,8Kavram kanıtıEPSS %25fortinet · fortiwlm18 Ara 2024
- CVE-2020-1751845Planlayın
Apache Flink directory traversal attack: remote file writing through the REST API
YüksekCVSS 7,5Kavram kanıtıEPSS %51apache · flink5 Oca 2021
- CVE-2022-2385444Planlayın
AVEVA InTouch Access Anywhere versions 2020 R2 and older are vulnerable to a path traversal exploit that could allow an unauthenticated user
YüksekCVSS 7,5Kavram kanıtıEPSS %46aveva · intouch access anywhere23 Ara 2022
- CVE-2022-213944Planlayın
The affected product is vulnerable to directory traversal, which may allow an attacker to access unauthorized files and execute arbitrary co
KritikCVSS 9,8İstismar yokEPSS %16advantech · iview22 Tem 2022
- CVE-2024-205343Planlayın
Artica Proxy Unauthenticated LFI Protection Bypass Vulnerability
YüksekCVSS 7,5Kavram kanıtıEPSS %45articatech · artica proxy20 Mar 2024
- CVE-2026-2373443Planlayın
XWiki Platform: Path traversal via resources parameter in ssx and jsx endpoints when using leading slash
KritikCVSS 9,3İstismar yokEPSS %20xwiki · xwiki-commons20 May 2026
- CVE-2021-4355542Planlayın
mySCADA myDESIGNER Versions 8.20.0 and prior fails to properly validate contents of an imported project file, which may make the product vul
YüksekCVSS 7,8İstismar yokEPSS %38myscada · mydesigner19 Kas 2021
- CVE-2025-3451042Planlayın
Sitecore XM, XC, and XP Post-Auth RCE via Zip Slip
YüksekCVSS 8,8SilahlaştırılmışEPSS %24sitecore · experience commerce17 Haz 2025
- CVE-2020-827142Planlayın
Unauthenticated remote code execution with root privileges in Citrix SD-WAN Center versions before 11.2.2, 11.1.2b and 10.2.8
KritikCVSS 9,8İstismar yokEPSS %11citrix · sd-wan15 Kas 2020
- CVE-2024-2457842Planlayın
RaspberryMatic Unauthenticated Remote Code Execution vulnerability through HMServer File Upload
KritikCVSS 9,8SilahlaştırılmışEPSS %9raspberrymatic · raspberrymatic18 Mar 2024
- CVE-2020-2517641Planlayın
Rockwell Automation ISaGRAF5 Runtime Relative Path Traversal
KritikCVSS 9,8İstismar yokEPSS %6schneider-electric · easergy t300 firmware18 Mar 2022
- CVE-2023-682541Planlayın
File Manager And File Manager Pro (Multiple Versions) - Directory Traversal
KritikCVSS 9,9Kavram kanıtıEPSS %6mndpsingh287 · file manager13 Mar 2024
- CVE-2025-4744541Planlayın
WordPress Eventin plugin <= 4.0.26 - Arbitrary File Download Vulnerability
KritikCVSS 9,8Kavram kanıtıEPSS %5themewinter · eventin14 May 2025
- CVE-2012-606941Planlayın
3S CoDeSys Relative Path Traversal
KritikCVSS 10,0İstismar yokEPSS %33s-software · codesys runtime system21 Oca 2013
- CVE-2020-1061940Planlayın
An attacker could use a specially crafted URL to delete files outside the WebAccess/NMS's (versions prior to 3.0.2) control.
KritikCVSS 9,1İstismar yokEPSS %14advantech · webaccess\/nms9 Nis 2020
- CVE-2020-1200640Planlayın
Advantech WebAccess Node, Version 8.4.4 and prior, Version 9.0.0.
KritikCVSS 9,8İstismar yokEPSS %4advantech · webaccess8 May 2020
- CVE-2020-2730440Planlayın
The CivetWeb web library does not validate uploaded filepaths when running on an OS other than Windows, when using the built-in HTTP form-ba
KritikCVSS 9,8İstismar yokEPSS %3civetweb project · civetweb21 Eki 2021