Opis
Produkt wykorzystuje wejście zewnętrzne do konstruowania ścieżki pliku, która powinna znajdować się w ograniczonym katalogu, ale nie neutralizuje prawidłowo sekwencji '../', które mogą prowadzić do lokalizacji poza tym katalogiem.
Description (EN)
The product uses external input to construct a pathname that should be within a restricted directory, but it does not properly neutralize "../" sequences that can resolve to a location that is outside of that directory.
Podatności CVE z CWE-24 (118)
9.8
CVSS
CRITICAL
CVE-2026-39813
pub. 2026-04-14
9.8
CVSS
CRITICAL
CVE-2022-38129
pub. 2022-08-10
9.4
CVSS
CRITICAL
CVE-2026-49103
pub. 2026-05-27
9.1
CVSS
CRITICAL
CVE-2025-61318
pub. 2025-12-08
9.1
CVSS
CRITICAL
CVE-2023-6699
pub. 2024-01-11
8.8
CVSS
HIGH
CVE-2025-54769
pub. 2025-07-29
8.8
CVSS
HIGH
CVE-2025-53513
pub. 2025-07-08
8.8
CVSS
HIGH
CVE-2024-23657
pub. 2024-08-05
8.8
CVSS
HIGH
CVE-2021-33036
pub. 2022-06-15
8.6
CVSS
HIGH
CVE-2026-14947
pub. 2026-08-20
8.6
CVSS
HIGH
CVE-2025-60344
pub. 2025-10-21
8.6
CVSS
HIGH
CVE-2021-26725
pub. 2021-02-22
8.5
CVSS
HIGH
CVE-2026-40318
pub. 2026-04-16
8.5
CVSS
HIGH
CVE-2023-52076
pub. 2024-01-25
8.4
CVSS
HIGH
CVE-2026-66140
pub. 2026-07-24
8.3
CVSS
HIGH
CVE-2026-21857
pub. 2026-01-07
8.3
CVSS
HIGH
CVE-2023-53691
pub. 2025-10-22
8.2
CVSS
HIGH
CVE-2026-22810
pub. 2026-05-18
8.2
CVSS
HIGH
CVE-2025-63298
pub. 2025-10-30
7.7
CVSS
HIGH
CVE-2026-46687
pub. 2026-07-16
Pokazano 20 z 118 podatności