CWE-22
MITRE Обход каталогов
Path Traversal
Позволяет получить доступ к файлам за пределами разрешённой директории через ../ последовательности.
Уязвимости с типом CWE-22 (50)
BDU:2015-05873В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-05869В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-04075С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность защиBDU:2015-05886В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-05858В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-05861В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-05859В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-05870В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-05879В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-05881В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-05874В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-05880В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-05872В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-05866В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-05878В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-05867В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-05862В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-05864В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-05868В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-05876В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-05877В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-05885В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-05884В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-05883В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-05865В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-05857В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-05860В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-05871В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-04074С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность защиBDU:2015-05863В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-04076С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность защиBDU:2015-05875В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-05882В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2026-05713В
7.5Уязвимость системы управления базами данных Firebird, связанная с некорректной обработкой синтаксически неверной структу2026-04-17BDU:2026-05529С
4.9Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE) и Cisco ISE Pa2026-04-15BDU:2026-05530В
9.9Уязвимость платформы управления политиками соединений Cisco Identity Services Engine (ISE), связанная с неверным огранич2026-04-15BDU:2026-05557С
6.5Уязвимость программного средства для согласования работы (оркестровки) систем кибербезопасности и для управления реагиро2026-04-14BDU:2026-05591С
6.0Уязвимость программного средства централизованного управления устройствами Fortinet FortiManager, FortiManager Cloud и с2026-04-14BDU:2026-05446В
6.7Уязвимость графического интерфейса пользователя системы выявления и устранения угроз FortiSandbox, позволяющая нарушител2026-04-14BDU:2026-05604С
7.7Уязвимость интерпретатора ColdFusion, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю об2026-04-14BDU:2026-05590С
6.0Уязвимость операционных систем FortiOS, системы управления учетными данными FortiPAM и прокси-сервера для защиты от инте2026-04-14BDU:2026-05603В
8.6Уязвимость интерпретатора ColdFusion, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю ос2026-04-14BDU:2026-05375В
8.8Уязвимость модуля NFSen системы сетевого мониторинга LibreNMS, позволяющая нарушителю выполнить произвольный код2026-04-14BDU:2026-05310В
6.5Уязвимость драйвера SMB CSI программного средства управления кластерами виртуальных машин Kubernetes, позволяющая наруши2026-04-10BDU:2026-05671Н
4.1Уязвимость плагина zip.vim текстового редактора vim, позволяющая нарушителю выполнить произвольные команды2026-04-09BDU:2026-05832В
8.7Уязвимость инструмента для управления приложениями и средами Flatpak, связанная с неверным ограничением имени пути к кат2026-04-08BDU:2026-05582С
6.5Уязвимость сервера печати CUPS, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю оказать 2026-04-01BDU:2026-04793С
4.9Уязвимость функции обновления метаданных платформы аналитики и автоматизации работы с многооблачными сетями дата-центров2026-04-01BDU:2026-04700С
6.9Уязвимость пользовательского интерфейса Nginx UI сервера nginx, позволяющая нарушителю вызвать отказ в обслуживании2026-03-30BDU:2026-05157В
5.5Уязвимость функции R7WebsSecurityHandler() микропрограммного обеспечения беспроводных точек доступа Tenda i3, позволяюща2026-03-26Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-22 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.