İçeriğe atla
Noroxi

CWE-26 · 13 kayıt

Path Traversal: '/dir/../filename'

Bu sınıftaki CVE’ler

13 kayıt

  • CVE-2024-28064
    39İzleyin

    Kiteworks Totemomail 7.x and 8.x before 8.3.0 allows /responsiveUI/EnvelopeOpenServlet messageId directory traversal for unauthenticated fil

    KritikCVSS 9,8İstismar yokEPSS %1

    18 May 2024

  • CVE-2024-29466
    35İzleyin

    Directory Traversal vulnerability in lsgwr spring boot online exam v.0.9 allows an attacker to execute arbitrary code via the FileTransUtil.

    YüksekCVSS 8,8İstismar yokEPSS %1

    30 Nis 2024

  • CVE-2026-76317
    35İzleyin

    Path Traversal through the Lookup Configuration REST API in Splunk Enterprise

    YüksekCVSS 8,8İstismar yokEPSS %1

    splunk · splunk19 Ağu 2026

  • CVE-2021-34762
    33İzleyin

    Cisco Firepower Management Center Software Authenticated Directory Traversal Vulnerability

    YüksekCVSS 8,1İstismar yokEPSS %2

    cisco · firepower management center virtual appliance27 Eki 2021

  • CVE-2025-53908
    33İzleyin

    RomM vulnerable to Authenticated Path Traversal

    YüksekCVSS 8,3İstismar yokEPSS %0

    rommapp · romm16 Tem 2025

  • CVE-2021-42021
    31İzleyin

    A vulnerability has been identified in Siveillance Video DLNA Server (2019 R1), Siveillance Video DLNA Server (2019 R2), Siveillance Video D

    YüksekCVSS 7,5İstismar yokEPSS %2

    siemens · siveillance video management software 2019 r19 Kas 2021

  • CVE-2024-25466
    31İzleyin

    Directory Traversal vulnerability in React Native Document Picker before v.9.1.1 and fixed in v.9.1.1 allows a local attacker to execute arb

    YüksekCVSS 7,8Kavram kanıtıEPSS %1

    react-native-documents · document picker16 Şub 2024

  • CVE-2024-31551
    30İzleyin

    Directory Traversal vulnerability in lib/admin/image.admin.php in cmseasy v7.7.7.9 20240105 allows attackers to delete arbitrary files via c

    YüksekCVSS 7,5İstismar yokEPSS %1

    cmseasy · cmseasy26 Nis 2024

  • CVE-2024-20345
    27İzleyin

    A vulnerability in the file upload functionality of Cisco AppDynamics Controller could allow an authenticated, remote attacker to conduct di

    OrtaCVSS 6,5İstismar yokEPSS %2

    cisco · appdynamics controller6 Mar 2024

  • CVE-2024-5865
    26İzleyin

    Arbitrary File Reading in Centrify PAS

    OrtaCVSS 6,5İstismar yokEPSS %0

    delinea · privileged access service2 Tem 2024

  • CVE-2022-45133
    26İzleyin

    Mahara 21.10 before 21.10.6, 22.04 before 22.04.4, and 22.10 before 22.10.1 allows unsafe font upload for skins.

    OrtaCVSS 6,5İstismar yokEPSS %0

    mahara · mahara22 Ağu 2025

  • CVE-2026-46747
    21İzleyin

    A vulnerability has been identified in SINEC INS (All versions < V1.0 SP2 Update 6).

    OrtaCVSS 5,3İstismar yokEPSS %0

    siemens · sinec ins9 Haz 2026

  • CVE-2024-5866
    17İzleyin

    Arbitrary Directory Listing in Centrify PAS

    OrtaCVSS 4,3İstismar yokEPSS %0

    delinea · privileged access service2 Tem 2024

Tüm zafiyet sınıfları