İçeriğe atla
Noroxi

CWE-31 · 7 kayıt

Path Traversal: 'dir\..\..\filename'

Bu sınıftaki CVE’ler

7 kayıt

  • CVE-2024-2044
    63Bu hafta

    Unsafe Deserialisation and Remote Code Execution by an Authenticated user in pgAdmin 4

    KritikCVSS 9,9SilahlaştırılmışEPSS %79

    pgadmin · pgadmin 47 Mar 2024

  • CVE-2024-24998
    36İzleyin

    A Path Traversal vulnerability in web component of Ivanti Avalanche before 6.4.3 allows a remote authenticated attacker to execute arbitrary

    YüksekCVSS 8,8İstismar yokEPSS %3

    ivanti · avalanche18 Nis 2024

  • CVE-2024-41376
    35İzleyin

    dzzoffice 2.02.1 is vulnerable to Directory Traversal via user/space/about.php.

    YüksekCVSS 8,8İstismar yokEPSS %1

    dzzoffice · dzzoffice5 Ağu 2024

  • CVE-2024-36857
    31İzleyin

    Jan v0.4.12 was discovered to contain an arbitrary file read vulnerability via the /v1/app/readFileSync interface.

    YüksekCVSS 7,5Kavram kanıtıEPSS %2

    homebrew · jan4 Haz 2024

  • CVE-2024-35431
    30İzleyin

    ZKTeco ZKBio CVSecurity 6.1.1 is vulnerable to Directory Traversal via photoBase64.

    YüksekCVSS 7,5İstismar yokEPSS %1

    zkteco · zkbio cvsecurity30 May 2024

  • CVE-2019-6268
    30İzleyin

    RAD SecFlow-2 devices with Hardware 0202, Firmware 4.1.01.63, and U-Boot 2010.12 allow URIs beginning with /..

    YüksekCVSS 7,5İstismar yokEPSS %1

    7 Mar 2024

  • CVE-2024-25840
    30İzleyin

    In the module "Account Manager | Sales Representative & Dealers | CRM" (prestasalesmanager) up to 9.0 from Presta World for PrestaShop, a gu

    YüksekCVSS 7,5İstismar yokEPSS %1

    prestaworld · account manager27 Şub 2024

Tüm zafiyet sınıfları