КиберосноваSGRC
CWE-22
MITRE

Обход каталогов

Path Traversal

Позволяет получить доступ к файлам за пределами разрешённой директории через ../ последовательности.

Уязвимости с типом CWE-22 (50)

 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность защи
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность защи
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность защи
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
К
9.8Уязвимость графического интерфейса системы защиты электронной почты FortiMail, позволяющая нарушителю производить запись2026-10-01
 
В
8.6Уязвимость программы мгновенного обмена сообщениями Adobe Connect, связанная с неверным ограничением имени пути к катало2026-09-22
 
С
6.5Уязвимость функции TemplateLookup.get_template() файла mako/lookup.py библиотеки шаблонов Sqlalchemy mako Python, позвол2026-09-22
 
К
9.8Уязвимость программного обеспечения централизованного управления Check Point Security Management Server и Multi-Domain S2026-09-20
 
В
7.6Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-09-08
 
В
8.7Уязвимость веб-интерфейса WebFig операционных систем MikroTik RouterOS, позволяющая нарушителю повысить свои привилегии 2026-09-03
 
С
5.5Уязвимость функции WiresharkZipHelper::unzip() анализатора трафика компьютерных сетей Wireshark, позволяющая нарушителю 2026-09-01
 
Н
2.3Уязвимость функции isPathAllowedForModule библиотеки vm2 пакетного менеджера NPM, позволяющая нарушителю получить несанк2026-08-25
 
К
9.6Уязвимость облачной платформы создания и запуска автоматизированных рабочих процессов Azure Logic Apps, связанная с неве2026-08-20
 
С
7.0Уязвимость функции update_master_files_in_worker() платформы для мониторинга безопасности и обнаружения угроз Wazuh, поз2026-08-18
 
В
8.6Уязвимость графического редактора Adobe Lightroom Classic, связанная с неверным ограничением имени пути к каталогу, позв2026-08-11
 
С
8.2Уязвимость классов IPIPANCorpusReader, CrubadanCorpusReader и LinThesaurusCorpusReader пакета библиотек для символьной и2026-08-11
 
С
5.5Уязвимость наборов библиотек Content Credentials SDK, связанная с неверным ограничением имени пути к каталогу, позволяющ2026-08-11
 
С
7.1Уязвимость наборов библиотек Content Credentials SDK, связанная с неверным ограничением имени пути к каталогу, позволяющ2026-08-11
 
С
6.5Уязвимость команды kubectl cp инструмента командной строки для управления кластерами Kubernetes kubectl, позволяющая нар2026-08-10
 
В
8.7Уязвимость функции Repo.clone_from() и Repo.clone() модуля git/repo/base.py библиотеки Python для взаимодействия с git-р2026-08-10
 
С
6.8Уязвимость компонента IPIPANCorpusReader пакета библиотек для символьной и статистической обработки естественного языка 2026-08-07
Показать все уязвимости CWE-22

Отслеживайте уязвимости автоматически

КиберОснова SGRC: мониторинг CWE-22 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.

Модуль БДУ ФСТЭК