CVEbaza.plSłownik CWECWE-73
Common Weakness Enumeration

CWE-73

External Control of File Name or Path

Kategoria: BaseCVE: 608
Opis

Produkt pozwala na kontrolę lub wpływ danych wprowadzonych przez użytkownika na ścieżki lub nazwy plików używane w operacjach systemu plików. Może to prowadzić do nieautoryzowanego dostępu do plików lub wykonania niechcianych operacji na systemie plików.

Description (EN)

The product allows user input to control or influence paths or file names that are used in filesystem operations.

Podatności CVE z CWE-73 (608)
10.0
CVSS
CRITICAL
CVE-2026-20358

As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco Crosswork engineering team has conducted a comprehensive internal security review. This review resulted in a software hardening release that addresses multiple internally discovered vulnerabilities. The vulnerabilities tracked by CVE-2026-20358 are related to external control of the file system issues that are grouped Common Weakness Enumeration (CWE) CWE-73.

pub. 2026-08-19
10.0
CVSS
CRITICAL
CVE-2026-67429

W Flyto2 Core przed wersją 2.26.6 moduły pobierające pliki (m.in. image.download) nie walidują katalogu docelowego, co pozwala atakującemu na zapis dowolnych danych w dowolnym miejscu systemu plików dostępnym dla procesu. Podatność otrzymała maksymalny wynik CVSS 10.0 i stanowi poważne zagrożenie dla integralności oraz dostępności systemu.

pub. 2026-07-29
10.0
CVSS
CRITICAL
CVE-2026-50148

Użytkownik Metabase posiadający uprawnienia do dodawania lub edytowania połączeń z bazami danych może uzyskać zdalne wykonanie kodu (RCE) na serwerze Metabase. Podatność jest krytyczna (CVSS 10.0) i nie wymaga żadnych dodatkowych uprawnień administracyjnych poza dostępem do zarządzania połączeniami.

pub. 2026-07-15
10.0
CVSS
CRITICAL
CVE-2025-71338

Flowise zawiera podatność typu path traversal w endpoincie /api/v1/document-store/loader/process, która pozwala nieuwierzytelnionym atakującym na zapis dowolnych plików w systemie plików serwera. Podatność uzyskała maksymalny wynik CVSS 10.0, co czyni ją krytycznym zagrożeniem dla każdej instancji Flowise dostępnej w sieci.

pub. 2026-06-25
10.0
CVSS
CRITICAL
CVE-2025-54945

Podatność w systemie SUNNET Corporate Training Management System (CTMS) umożliwia zdalnym atakującym wykonanie dowolnych poleceń systemowych bez uwierzytelnienia. Ze względu na wynik CVSS 10.0 stanowi bezpośrednie i krytyczne zagrożenie dla serwerów z tym oprogramowaniem.

pub. 2025-08-30
10.0
CVSS
CRITICAL
CVE-2024-13984

QiAnXin TianQing Management Center w wersjach do 6.7.0.4130 włącznie zawiera krytyczną podatność path traversal w komponencie rptsvr, umożliwiającą nieuwierzytelnionym atakującym umieszczenie plików w dowolnych lokalizacjach na serwerze. Brak uwierzytelnienia i możliwość zapisu plików wykonywalnych do katalogów dostępnych przez serwer WWW czynią tę podatność bezpośrednią ścieżką do RCE.

pub. 2025-08-27
9.9
CVSS
CRITICAL
CVE-2026-48750

Incus is a system container and virtual machine manager. Prior to version 7.2.0, the `record-output` parameter of the `/instances/$name/exec` endpoint stores the output of the command in the `exec-output` directory of the instance. If `exec-output` is a symlink, file named `exec_UUID.stdout` and `exec_UUID.stderr` can be written to an arbitrary location where the `.stdout` file will contain arbitrary content. This behavior can be abused for arbitrary command execution. Version 7.2.0 contains a patch.

pub. 2026-08-21
9.9
CVSS
CRITICAL
CVE-2026-45556

W aplikacji Roxy-WI w wersjach 8.2.6.4 i wcześniejszych możliwe jest zapisanie dowolnego pliku w dowolnym miejscu systemu plików serwera load balancera poprzez podatność path traversal w polu config_file_name. W połączeniu z możliwością wstrzyknięcia własnej treści pliku (np. wpisu cron), atakujący uzyskuje pełne zdalne wykonanie kodu (RCE) z uprawnieniami root.

pub. 2026-06-10
9.9
CVSS
CRITICAL
CVE-2026-9559

W Mautic 7 wykryto podatność typu path traversal w funkcji importu kampanii, pozwalającą uwierzytelnionemu użytkownikowi na zapis dowolnych plików PHP poza przeznaczonym katalogiem tymczasowym. Luka jest krytyczna, ponieważ prowadzi do Remote Code Execution w kontekście użytkownika serwera WWW.

pub. 2026-05-29
9.9
CVSS
CRITICAL
CVE-2026-40342

Podatność w systemie zarządzania bazą danych Firebird umożliwia uwierzytelnionemu użytkownikowi posiadającemu uprawnienia CREATE FUNCTION wykonanie dowolnego kodu na serwerze poprzez path traversal w nazwie silnika zewnętrznego. Ze względu na wykonanie kodu w kontekście konta systemowego serwera, podatność niesie krytyczne ryzyko dla integralności i poufności całego systemu.

pub. 2026-04-17
9.9
CVSS
CRITICAL
CVE-2026-33309

Wersje Langflow od 1.2.0 do 1.8.1 zawierają niekompletną poprawkę CVE-2025-68478, która pozwala uwierzytelnionemu atakującemu na zapis pliku w dowolnym miejscu systemu plików hosta poprzez endpoint przesyłania plików. Luka prowadzi bezpośrednio do Remote Code Execution (RCE) i otrzymała ocenę CVSS 9.9.

pub. 2026-03-24
9.9
CVSS
CRITICAL
CVE-2022-24900

Piano LED Visualizer w wersji 1.3 i wcześniejszych zawiera podatność typu path traversal, wynikającą z niebezpiecznego użycia funkcji `os.path.join` z niezaufanymi danymi wejściowymi. Atakujący bez uwierzytelnienia może odczytywać dowolne pliki w systemie operacyjnym serwera.

pub. 2022-04-29
9.8
CVSS
CRITICAL
CVE-2026-17184

IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote attacker to execute arbitrary code due to external control of file name or path.

pub. 2026-08-14
9.8
CVSS
CRITICAL
CVE-2026-17482

IBM Documentation Offline 1.0.0 through 1.4.1 could allow a remote attacker to execute arbitrary code due to improper control of file paths.

pub. 2026-08-13
9.8
CVSS
CRITICAL
CVE-2026-52680

Podatność w Apache Kyuubi pozwala zdalnemu atakującemu na zapis plików poza przeznaczonym katalogiem poprzez manipulację nazwą pliku w żądaniu multipart upload do REST API. Oceniona jako krytyczna (CVSS 9.8), nie wymaga uwierzytelnienia ani interakcji użytkownika.

pub. 2026-07-30
9.8
CVSS
CRITICAL
CVE-2026-39006

Podatność w SNMP4J-Agent 3.8.3 umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu na serwerze. Ze względu na brak wymagań uwierzytelnienia i sieciowy wektor ataku, podatność stanowi krytyczne zagrożenie dla systemów zarządzania siecią opartych na tej bibliotece.

pub. 2026-06-15
9.8
CVSS
CRITICAL
CVE-2026-11526

Moduł GD w wersjach przed 2.86 dla Perl umożliwia atakującemu wykonanie dowolnego polecenia systemowego lub nadpisanie pliku poprzez podatność command injection w funkcji _make_filehandle. Podatność wynika z użycia niebezpiecznej formy Perl's 2-arg open() przy otwieraniu plików przekazanych jako argumenty, co przy ocenie CVSS 9.8 czyni ją krytycznym zagrożeniem.

pub. 2026-06-14
9.8
CVSS
CRITICAL
CVE-2026-47643

Podatność w Azure Stack Edge umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie kodu (RCE) przez sieć. Krytyczny poziom CVSS 9.8 oznacza możliwość pełnego przejęcia kontroli nad urządzeniem bez jakiejkolwiek autoryzacji.

pub. 2026-06-09
9.8
CVSS
CRITICAL
CVE-2026-30276

Podatność umożliwia atakującemu nadpisanie krytycznych plików wewnętrznych aplikacji DeftPDF Document Translator v54.0 poprzez proces importu pliku. Może to prowadzić do wykonania dowolnego kodu (RCE) lub ujawnienia wrażliwych informacji.

pub. 2026-03-31
9.8
CVSS
CRITICAL
CVE-2026-30281

Aplikacja Maru Neo (MaruNuri LLC) w wersji v2.0.23 zawiera krytyczną podatność umożliwiającą dowolne nadpisanie plików. Atakujący może nadpisać kluczowe pliki wewnętrzne aplikacji poprzez mechanizm importu plików, co prowadzi do wykonania dowolnego kodu lub ujawnienia informacji.

pub. 2026-03-31
Pokazano 20 z 608 podatności
Informacje
ID: CWE-73
Typ: Base
Podatności: 608
MITRE CWE ↗
← Słownik CWE