КиберосноваSGRC
CWE-22
MITRE

Обход каталогов

Path Traversal

Позволяет получить доступ к файлам за пределами разрешённой директории через ../ последовательности.

Уязвимости с типом CWE-22 (50)

 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность защи
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность защи
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность защи
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
7.6Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2026-09-08
 
С
7.0Уязвимость функции update_master_files_in_worker() платформы для мониторинга безопасности и обнаружения угроз Wazuh, поз2026-08-18
 
С
7.1Уязвимость наборов библиотек Content Credentials SDK, связанная с неверным ограничением имени пути к каталогу, позволяющ2026-08-11
 
В
8.6Уязвимость графического редактора Adobe Lightroom Classic, связанная с неверным ограничением имени пути к каталогу, позв2026-08-11
 
С
5.5Уязвимость наборов библиотек Content Credentials SDK, связанная с неверным ограничением имени пути к каталогу, позволяющ2026-08-11
 
В
8.7Уязвимость функции Repo.clone_from() и Repo.clone() модуля git/repo/base.py библиотеки Python для взаимодействия с git-р2026-08-10
 
С
6.8Уязвимость компонента IPIPANCorpusReader пакета библиотек для символьной и статистической обработки естественного языка 2026-08-07
 
В
8.8Уязвимость облачного инструмента Azure для анализа производительности веб-приложений Application Insights Profiler, связ2026-08-06
 
В
8.4Уязвимость функции sm_name() файла src/GitPython/git/objects/submodule/util.py библиотеки Python для взаимодействия с gi2026-08-04
 
К
9.8Уязвимость сервера Syslog Server средства управления виртуальной инфраструктурой VMware vCenter Server, позволяющая нару2026-07-29
 
Н
5.1Уязвимость программного обеспечения выявления уязвимостей и ошибок PT Application Inspector, связанная с неверным ограни2026-07-27
 
В
7.2Уязвимость функций IndexFile.checkout() и TagReference.create() библиотеки Python для взаимодействия с git-репозиториями2026-07-26
 
В
7.5Уязвимость функции ImageMedium::watermark() CMS-системы Grav CMS, позволяющая нарушителю раскрыть защищаемую информацию2026-07-21
 
В
7.5Уязвимость демона регистрации (authd) и демона синхронизации (remoted) платформы для мониторинга безопасности и обнаруже2026-07-16
 
В
7.2Уязвимость реализации интерфейса REST API платформы для операционного анализа Splunk Enterprise, позволяющая нарушителю 2026-07-15
 
С
5.3Уязвимость директивы config_dirs демона NGINX Agent и платформы автоматизации NGINX Instance Manager, позволяющая наруши2026-07-15
 
В
8.2Уязвимость обработчика диспетчеризации IOCTL драйвера ASUS System Control Interface (ASCI) и набора инструментов для упр2026-07-15
Показать все уязвимости CWE-22

Отслеживайте уязвимости автоматически

КиберОснова SGRC: мониторинг CWE-22 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.

Модуль БДУ ФСТЭК