CVEbaza.plSłownik CWECWE-23
Common Weakness Enumeration

CWE-23

Relative Path Traversal

Kategoria: BaseCVE: 489
Opis

Produkt wykorzystuje zewnętrzne dane wejściowe do skonstruowania ścieżki dostępu, która powinna być ograniczona do określonego katalogu, ale nie neutralizuje prawidłowo sekwencji takich jak "..", które mogą prowadzić do lokalizacji poza tym katalogiem. Umożliwia to atakującemu dostęp do plików znajdujących się poza zamieszonym katalogiem.

Description (EN)

The product uses external input to construct a pathname that should be within a restricted directory, but it does not properly neutralize sequences such as ".." that can resolve to a location that is outside of that directory.

Podatności CVE z CWE-23 (489)
10.0
CVSS
CRITICAL
CVE-2026-52813

Gogs przed wersją 0.14.3 akceptuje nazwy organizacji zawierające sekwencje path traversal (../), co pozwala na zapis i odczyt plików repozytoriów w dowolnym miejscu systemu plików. Podatność może zostać wykorzystana do wykonania zdalnego kodu (RCE) na serwerze.

pub. 2026-06-24
10.0
CVSS
CRITICAL
CVE-2026-8326

Podatność typu path traversal w komponencie przekierowania dysków RDP produktu SparkView firmy Remote Spark pozwala na odczyt i zapis dowolnych plików w całym systemie plików z uprawnieniami roota. W zależności od implementacji exploit może być przeprowadzony przez nieuwierzytelnionego atakującego, co prowadzi do zdalnego wykonania kodu (RCE).

pub. 2026-05-29
10.0
CVSS
CRITICAL
CVE-2026-33494

Ory Oathkeeper w wersjach przed 26.2.0 jest podatny na obejście mechanizmu autoryzacji poprzez path traversal w ścieżce URL. Atakujący bez uwierzytelnienia może uzyskać dostęp do chronionych zasobów, co w kontekście proxy kontroli dostępu stanowi krytyczne zagrożenie.

pub. 2026-03-26
10.0
CVSS
CRITICAL
CVE-2023-3941

Podatność typu Relative Path Traversal w urządzeniach OEM opartych na platformie ZkTeco umożliwia nieuwierzytelnionemu atakującemu zdalne zapisanie dowolnego pliku w systemie z uprawnieniami administratora (root). Ze względu na maksymalny wynik CVSS 10.0 i brak wymagań co do uwierzytelnienia, podatność stanowi krytyczne zagrożenie dla wszystkich dotkniętych urządzeń.

pub. 2024-05-21
10.0
CVSS
CRITICAL
CVE-2024-24578

RaspberryMatic w wersjach poprzedzających 3.75.6.20240316 zawiera podatność umożliwiającą zdalne wykonanie kodu (RCE) bez uwierzytelnienia. Atakujący może przejąć pełną kontrolę nad systemem z uprawnieniami root, co stanowi krytyczne zagrożenie dla infrastruktury IoT opartej na HomeMatic.

pub. 2024-03-18
10.0
CVSS
CRITICAL
CVE-2012-6069

Funkcja transferu plików w CoDeSys Runtime Toolkit nie waliduje danych wejściowych, co umożliwia atakującemu dostęp do dowolnych plików i katalogów na urządzeniu. Podatność jest krytyczna ze względu na brak wymaganego uwierzytelnienia i możliwość pełnego przejęcia kontroli nad urządzeniem przemysłowym.

pub. 2013-01-21
9.9
CVSS
CRITICAL
CVE-2026-66897

A path traversal vulnerability in LXD's instance template processing allows an attacker with container edit permissions, or any user launching a crafted image, to overwrite arbitrary files on the host system as root. When processing target template paths specified in metadata.yaml, LXD validates the path against a confined os.Root directory handle but subsequently opens and creates the file using os.Create with an unconfined string path. This discrepancy between path resolution checks and file creation allows an attacker to escape directory confinement, overwrite root-owned host files, and achieve host root code execution.

pub. 2026-08-24
9.9
CVSS
CRITICAL
CVE-2026-63509

Relative path traversal in Microsoft Fabric allows an authorized attacker to elevate privileges over a network.

pub. 2026-08-20
9.9
CVSS
CRITICAL
CVE-2025-62878

Podatność typu path traversal pozwala uwierzytelnionemu użytkownikowi na manipulację parametrem `parameters.pathPattern` w celu tworzenia PersistentVolumes w dowolnych lokalizacjach systemu plików węzła hosta. Może to prowadzić do nadpisania krytycznych plików systemowych lub uzyskania nieautoryzowanego dostępu do wrażliwych katalogów.

pub. 2026-02-25
9.9
CVSS
CRITICAL
CVE-2025-52207

Podatność w MikoPBX (wersje do 2024.1.114 włącznie) pozwala uwierzytelnionemu atakującemu na wgranie złośliwego skryptu PHP do dowolnego katalogu na serwerze. Stanowi to poważne zagrożenie, ponieważ może prowadzić do pełnego przejęcia kontroli nad systemem.

pub. 2025-06-27
9.9
CVSS
CRITICAL
CVE-2023-40714

Podatność typu relative path traversal w Fortinet FortiSIEM pozwala uwierzytelnionemu atakującemu na eskalację uprawnień poprzez przesłanie spreparowanych elementów interfejsu graficznego. Wysoki wynik CVSS 9.9 wskazuje na krytyczny wpływ na poufność, integralność i dostępność systemu.

pub. 2025-04-02
9.9
CVSS
CRITICAL
CVE-2024-3025

Aplikacja mintplex-labs/anything-llm jest podatna na atak path traversal z powodu braku walidacji nazwy pliku logo przesyłanego przez użytkownika. Atakujący może odczytać lub usunąć dowolne pliki systemu, w tym wrażliwe dane aplikacji, takie jak baza danych.

pub. 2024-04-10
9.9
CVSS
CRITICAL
CVE-2023-6825

Wtyczki File Manager oraz File Manager Pro dla WordPress zawierają podatność typu path traversal, umożliwiającą odczyt dowolnych plików na serwerze oraz przesyłanie plików do nieautoryzowanych lokalizacji. Podatność jest szczególnie groźna w wersji Pro, gdzie może być wykorzystana przez użytkowników o niższych uprawnieniach.

pub. 2024-03-13
9.9
CVSS
CRITICAL
CVE-2023-37913

Podatność path traversal w XWiki Platform pozwala atakującemu na zapisanie zawartości załącznika w dowolnej lokalizacji na serwerze kontrolowanej przez napastnika. W połączeniu z możliwością zastąpienia plików JAR rozszerzeń umożliwia wykonanie dowolnego kodu Java, co stanowi krytyczne zagrożenie dla całej instalacji XWiki.

pub. 2023-10-25
9.9
CVSS
CRITICAL
CVE-2023-3701

Aqua Drive w wersji 2.4 zawiera podatność typu relative path traversal, umożliwiającą uwierzytelnionemu użytkownikowi bez uprawnień administratora dostęp do zasobów innych użytkowników oraz plików platformy. Podatność uzyskała krytyczny wynik CVSS 9.9 ze względu na możliwość naruszenia poufności, integralności i dostępności całej platformy.

pub. 2023-10-04
9.8
CVSS
CRITICAL
CVE-2026-16230

The Formidable Digital Signatures plugin for WordPress is vulnerable to file deletion due to insufficient file path validation in the delete_file function in all versions up to, and including, 3.0.6. This makes it possible for unauthenticated attackers to delete files on the server by supplying an attacker-controlled filename in the item_meta[field_id][content] parameter alongside the delete_saved_image flag during the standard entry-creation POST flow on any form that accepts anonymous submissions.

pub. 2026-08-11
9.8
CVSS
CRITICAL
CVE-2024-47856

RSA Authentication Agent for Windows w wersjach przed 7.4.7 jest podatny na atak typu path interception z powodu niecytowanych ścieżek serwisów i skrótów zawierających spacje. Błąd umożliwia nieuprawnionemu atakującemu wykonanie złośliwego kodu z podwyższonymi uprawnieniami.

pub. 2025-11-24
9.8
CVSS
CRITICAL
CVE-2025-64446

Podatność typu relative path traversal w Fortinet FortiWeb pozwala nieuwierzytelnionemu atakującemu na zdalne wykonanie poleceń administracyjnych. Jest aktywnie wykorzystywana przez atakujących, co czyni ją zagrożeniem wymagającym natychmiastowej reakcji.

pub. 2025-11-14🚩 CISA KEV⚡ EXPLOIT
9.8
CVSS
CRITICAL
CVE-2025-3365

Podatność typu path traversal w produkcie B. Braun pozwala nieuwierzytelnionemu atakującemu na dostęp do dowolnych plików na serwerze. Ze względu na brak jakichkolwiek mechanizmów ochronnych oraz krytyczny wynik CVSS 9.8, zagrożenie jest bardzo poważne.

pub. 2025-06-06
9.8
CVSS
CRITICAL
CVE-2023-34990

Podatność typu relative path traversal w Fortinet FortiWLM pozwala nieuwierzytelnionemu atakującemu na zdalne wykonanie nieautoryzowanego kodu lub poleceń. Krytyczny poziom zagrożenia (CVSS 9.8) wynika z możliwości pełnego przejęcia kontroli nad urządzeniem bez konieczności posiadania jakichkolwiek uprawnień.

pub. 2024-12-18
Pokazano 20 z 489 podatności
Informacje
ID: CWE-23
Typ: Base
Podatności: 489
MITRE CWE ↗
← Słownik CWE