İçeriğe atla
Noroxi

CWE-36 · 134 kayıt

Absolute Path Traversal

Bu sınıftaki CVE’ler

134 kayıt

  • NAKIVO Backup & Replication before 11.0.0.88174 allows absolute path traversal for reading files via getImageByPath to /c/router (this may l

    YüksekCVSS 8,6KEVSilahlaştırılmışEPSS %94

    nakivo · backup \& replication director4 Mar 2025

  • Absolute path traversal in Ivanti EPM before the 2024 January-2025 Security Update and 2022 SU6 January-2025 Security Update allows a remote

    YüksekCVSS 7,5KEVSilahlaştırılmışEPSS %100

    ivanti · endpoint manager14 Oca 2025

  • In WinRAR versions prior to and including 5.61, There is path traversal vulnerability when crafting the filename field of the ACE format (in

    YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %96

    rarlab · winrar5 Şub 2019

  • Absolute path traversal in Ivanti EPM before the 2024 January-2025 Security Update and 2022 SU6 January-2025 Security Update allows a remote

    YüksekCVSS 7,5KEVSilahlaştırılmışEPSS %91

    ivanti · endpoint manager14 Oca 2025

  • Absolute path traversal in Ivanti EPM before the 2024 January-2025 Security Update and 2022 SU6 January-2025 Security Update allows a remote

    YüksekCVSS 7,5KEVSilahlaştırılmışEPSS %90

    ivanti · endpoint manager14 Oca 2025

  • CVE-2023-3765
    60Bu hafta

    Absolute Path Traversal in mlflow/mlflow

    KritikCVSS 10,0Kavram kanıtıEPSS %68

    lfprojects · mlflow18 Tem 2023

  • CVE-2025-34392
    47Planlayın

    Barracuda RMM < 2025.1.1 Service Center Absolute Path Traversal RCE

    KritikCVSS 10,0İstismar yokEPSS %25

    barracuda · rmm10 Ara 2025

  • CVE-2025-0851
    44Planlayın

    Path traversal issue in Deep Java Library

    KritikCVSS 9,3Kavram kanıtıEPSS %23

    aws · deepjavalibrary29 Oca 2025

  • CVE-2025-57790
    40Planlayın

    Path Traversal Vulnerability

    YüksekCVSS 8,7SilahlaştırılmışEPSS %19

    commvault · commvault20 Ağu 2025

  • CVE-2024-20401
    40Planlayın

    A vulnerability in the content scanning and message filtering features of Cisco Secure Email Gateway could allow an unauthenticated, remote

    KritikCVSS 9,8İstismar yokEPSS %2

    cisco · secure email gateway17 Tem 2024

  • CVE-2026-57211
    40Planlayın

    RabbitMQ: UNC SSRF affecting the management UI on Windows

    KritikCVSS 10,0İstismar yokEPSS %1

    broadcom · rabbitmq server10 Tem 2026

  • CVE-2024-9924
    39İzleyin

    Hgiga OAKlouds - Arbitrary File Read And Delete

    KritikCVSS 9,8İstismar yokEPSS %1

    hgiga · oaklouds14 Eki 2024

  • CVE-2026-68487
    39İzleyin

    Path traversal in Plesk's Backup Manager causes arbitrary file write as root by an authenticated customer.

    KritikCVSS 9,9İstismar yokEPSS %1

    webpros · plesk10 Eyl 2026

  • CVE-2024-51549
    37İzleyin

    Absolute Path Traversal

    KritikCVSS 9,3İstismar yokEPSS %1

    abb · aspect-ent-12 firmware5 Ara 2024

  • CVE-2024-29053
    36İzleyin

    Microsoft Defender for IoT Remote Code Execution Vulnerability

    YüksekCVSS 8,8İstismar yokEPSS %3

    microsoft · defender for iot9 Nis 2024

  • CVE-2024-21323
    36İzleyin

    Microsoft Defender for IoT Remote Code Execution Vulnerability

    YüksekCVSS 8,8İstismar yokEPSS %3

    microsoft · defender for iot9 Nis 2024

  • CVE-2024-47883
    36İzleyin

    Butterfly has path/URL confusion in resource handling leading to multiple weaknesses

    KritikCVSS 9,1İstismar yokEPSS %2

    openrefine · butterfly24 Eki 2024

  • CVE-2024-2362
    36İzleyin

    Path Traversal in parisneo/lollms-webui

    KritikCVSS 9,1İstismar yokEPSS %1

    lollms · lollms web ui6 Haz 2024

  • CVE-2024-10833
    36İzleyin

    Arbitrary File Write in eosphoros-ai/db-gpt

    KritikCVSS 9,1İstismar yokEPSS %1

    dbgpt · db-gpt20 Mar 2025

  • CVE-2024-10831
    36İzleyin

    Arbitrary File Write through Absolute Path Traversal in eosphoros-ai/db-gpt

    KritikCVSS 9,1İstismar yokEPSS %1

    dbgpt · db-gpt20 Mar 2025

  • CVE-2026-47606
    36İzleyin

    NVIDIA Triton Inference Server for Linux contains a vulnerability where an attacker could cause an absolute path traversal.

    KritikCVSS 9,1İstismar yokEPSS %1

    nvidia · triton inference server18 Ağu 2026

  • CVE-2022-20958
    35İzleyin

    A vulnerability in the web-based management interface of Cisco BroadWorks CommPilot application could allow an unauthenticated, remote attac

    YüksekCVSS 8,8İstismar yokEPSS %1

    cisco · broadworks commpilot application4 Kas 2022

  • CVE-2026-89009
    35İzleyin

    WAVLINK WN535M1/WN535M3 Unauthenticated Arbitrary File Write via sync_server

    YüksekCVSS 8,8İstismar yokEPSS %1

    wavlink technology · wn535m111 Eyl 2026

  • CVE-2024-8501
    35İzleyin

    Arbitrary File Download in modelscope/agentscope

    YüksekCVSS 8,8İstismar yokEPSS %1

    modelscope · agentscope20 Mar 2025

  • CVE-2024-45291
    35İzleyin

    Path traversal and Server-Side Request Forgery in HTML writer when embedding images is enabled in PHPSpreadsheet

    YüksekCVSS 8,8İstismar yokEPSS %1

    phpoffice · phpspreadsheet7 Eki 2024

Tüm zafiyet sınıfları