CVEbaza.plSłownik CWECWE-59
Common Weakness Enumeration

CWE-59

Improper Link Resolution Before File Access ('Link Following')

Kategoria: BaseCVE: 1882
Opis

Produkt próbuje uzyskać dostęp do pliku na podstawie nazwy pliku, ale nie zapobiega prawidłowo temu, aby nazwa pliku wskazywała łącze lub skrót rozwiązujący się do niezamierzonego zasobu. Umożliwia to atakującemu przekierowanie dostępu do wrażliwych plików lub zasobów poprzez manipulację łączami symbolicznymi lub skrótami.

Description (EN)

The product attempts to access a file based on the filename, but it does not properly prevent that filename from identifying a link or shortcut that resolves to an unintended resource.

Podatności CVE z CWE-59 (1882)
10.0
CVSS
CRITICAL
CVE-2024-37143

Podatność klasy Improper Link Resolution Before File Access (CWE-59) w wielu produktach Dell umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnego kodu. Uzyskanie oceny CVSS 10.0 odzwierciedla maksymalne ryzyko — brak wymagań co do uwierzytelnienia, interakcji użytkownika oraz pełny zakres skutków (poufność, integralność, dostępność).

pub. 2024-12-10
10.0
CVSS
CRITICAL
CVE-2024-28185

Podatność w systemie Judge0 pozwala atakującemu na ucieczkę ze środowiska sandbox poprzez podmianę pliku skryptu na symboliczny link (symlink), prowadząc do wykonania dowolnego kodu poza izolowanym środowiskiem. Uzyskanie oceny CVSS 10.0 wskazuje na pełną kompromitację systemu hosta bez żadnych wymagań wstępnych.

pub. 2024-04-18
10.0
CVSS
CRITICAL
CVE-2024-28189

Judge0, otwartoźródłowy system wykonywania kodu online, jest podatny na ucieczkę z środowiska sandbox poprzez nadużycie polecenia chown na niezaufanym pliku. Luka pozwala atakującemu całkowicie przejąć kontrolę nad systemem hosta, co czyni ją krytycznym zagrożeniem.

pub. 2024-04-18
10.0
CVSS
CRITICAL
CVE-2022-22995

Podatność w urządzeniach Western Digital My Cloud umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu poprzez kombinację prymitywów protokołów SMB i AFP w ich domyślnej konfiguracji. Ocena CVSS 10.0 wskazuje na maksymalne ryzyko bez jakichkolwiek wymagań wstępnych po stronie atakującego.

pub. 2022-03-25
10.0
CVSS
HIGH
CVE-2014-4480

Directory traversal vulnerability in afc in AppleFileConduit in Apple iOS before 8.1.3 and Apple TV before 7.0.3 allows attackers to access unintended filesystem locations by creating a symlink.

pub. 2015-01-30
10.0
CVSS
HIGH
CVE-2002-2374

Unspecified vulnerability in pprosetup in Sun PatchPro 2.0 has unknown impact and attack vectors related to "unsafe use of temporary files."

pub. 2002-12-31
9.9
CVSS
CRITICAL
CVE-2026-63293

A link following vulnerability in LXD allows an attacker to achieve arbitrary file read and write operations on the host system. When importing or unpacking an image archive, LXD fails to validate whether the metadata.yaml file is a symbolic link. An attacker can exploit this flaw by providing a crafted image archive with a symlinked metadata.yaml file pointing to target file paths on the host system.

pub. 2026-08-12
9.9
CVSS
CRITICAL
CVE-2026-63294

A link following vulnerability in LXD allows an attacker to achieve root command execution on the host system. During the import or unpacking of crafted image or backup archives, LXD fails to properly validate and confine the backup.yaml file when it exists as a symbolic link. An attacker can exploit this flaw by providing a malicious archive with a symlinked backup.yaml file, causing LXD to process unconfined configuration metadata and execute arbitrary commands with root privileges.

pub. 2026-08-12
9.9
CVSS
CRITICAL
CVE-2026-7374

Podatność w komponencie virt-handler projektu KubeVirt umożliwia uwierzytelnionemu użytkownikowi OpenShift z uprawnieniami do edycji w jednej przestrzeni nazw przejęcie uprzywilejowanego połączenia i uzyskanie pełnej kontroli nad węzłem oraz całym klastrem. Zagrożenie jest krytyczne ze względu na brak wymagań co do interakcji ofiary oraz efekt wykraczający poza granice przestrzeni nazw.

pub. 2026-05-26
9.9
CVSS
CRITICAL
CVE-2023-6069

Podatność klasy CWE-59 (Improper Link Resolution Before File Access) w panelu hostingowym Froxlor umożliwia uwierzytelnionemu użytkownikowi uzyskanie nieautoryzowanego dostępu do plików systemowych poprzez manipulację dowiązaniami symbolicznymi. Ocena CVSS 9.9 wskazuje na krytyczny poziom zagrożenia z możliwością pełnego przejęcia systemu.

pub. 2023-11-10
9.9
CVSS
CRITICAL
CVE-2018-5225

Podatność w funkcji edycji plików bezpośrednio z przeglądarki w Atlassian Bitbucket Server umożliwia uwierzytelnionemu użytkownikowi zdalne wykonanie kodu (RCE). Zagrożenie jest krytyczne, ponieważ wystarczy posiadać konto w systemie — bez żadnych dodatkowych uprawnień administracyjnych.

pub. 2018-03-22
9.8
CVSS
CRITICAL
CVE-2025-43220

Podatność w Apple iPadOS oraz macOS umożliwia aplikacji nieautoryzowany dostęp do chronionych danych użytkownika poprzez nieprawidłową obsługę dowiązań symbolicznych (symlinks). Ocena CVSS 9.8 wskazuje na krytyczny poziom zagrożenia.

pub. 2025-07-30
9.8
CVSS
CRITICAL
CVE-2025-30457

Podatność w systemie macOS pozwala złośliwej aplikacji na tworzenie symlinków (dowiązań symbolicznych) do chronionych obszarów dysku. Oceniona jako krytyczna (CVSS 9.8), może prowadzić do naruszenia integralności, poufności i dostępności systemu.

pub. 2025-03-31
9.8
CVSS
CRITICAL
CVE-2024-6868

LocalAI w wersji 2.17.1 zawiera krytyczną podatność umożliwiającą zapis plików w dowolne lokalizacje serwera poprzez atak typu 'tarslip' podczas automatycznej ekstrakcji archiwów. Może to prowadzić do zdalnego wykonania kodu (RCE) przez nadpisanie plików używanych przez serwer.

pub. 2024-10-29
9.8
CVSS
CRITICAL
CVE-2022-34960

Podatność w pakiecie container systemu MikroTik RouterOS 7.4beta4 umożliwia atakującemu tworzenie punktów montowania wskazujących na dowiązania symboliczne (symbolic links), które mogą rozwiązywać się do dowolnych lokalizacji na urządzeniu hosta. Krytyczny poziom zagrożenia wynika z możliwości uzyskania pełnej kontroli nad systemem plików urządzenia bez żadnych uprawnień wstępnych.

pub. 2022-08-25
9.8
CVSS
CRITICAL
CVE-2022-26612

Podatność w Apache Hadoop pozwala atakującemu na zapisywanie plików poza oczekiwanym katalogiem docelowym podczas rozpakowywania archiwów TAR w systemie Windows. Wynika to z błędu obsługi dowiązań symbolicznych (symlink) i braku ich rozwiązywania przez funkcję getCanonicalPath na Windows, co umożliwia obejście zabezpieczeń path traversal.

pub. 2022-04-07
9.8
CVSS
CRITICAL
CVE-2021-21691

Podatność w Jenkins umożliwia agentom tworzenie symbolic links na kontrolerze bez posiadania uprawnienia 'symlink' w mechanizmie agent-to-controller access control. Jest to groźne, ponieważ może prowadzić do nieautoryzowanego dostępu do danych lub wykonania kodu na serwerze kontrolera.

pub. 2021-11-04
9.8
CVSS
CRITICAL
CVE-2020-27172

Podatność w G Data (wersje przed 25.5.9.25) pozwala na eskalację uprawnień poprzez nadużycie mechanizmu przywracania zainfekowanych plików z wykorzystaniem dowiązań symbolicznych (Symbolic links). Sklasyfikowana jako CRITICAL, umożliwia nieuprzywilejowanemu atakującemu zapis dowolnych danych w chronionych lokalizacjach systemu.

pub. 2020-12-28
9.8
CVSS
CRITICAL
CVE-2020-9670

Adobe Creative Cloud Desktop Application w wersjach 5.1 i wcześniejszych zawiera podatność typu symlink (CWE-59), która może zostać wykorzystana do uzyskania podwyższonych uprawnień w systemie. Podatność otrzymała ocenę CVSS 9.8 (CRITICAL), co wskazuje na wysokie ryzyko dla systemów Windows z zainstalowaną aplikacją.

pub. 2020-07-17
9.8
CVSS
CRITICAL
CVE-2020-9682

Adobe Creative Cloud Desktop Application w wersjach 5.1 i wcześniejszych na systemie Windows zawiera podatność typu symlink, sklasyfikowaną jako krytyczna (CVSS 9.8). Skuteczne jej wykorzystanie pozwala atakującemu na dowolny zapis w systemie plików ofiary.

pub. 2020-07-17
Pokazano 20 z 1882 podatności
Informacje
ID: CWE-59
Typ: Base
Podatności: 1882
MITRE CWE ↗
← Słownik CWE