Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-27

CWE-27: Path Traversal: 'dir/../../filename'

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2021-05982 Уязвимость микропрограммного обеспечения межсетевого экрана Zyxel VPN2S, существующая из-за неверного ограничения имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2023-01917 Уязвимость веб-интерфейса управления системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure и программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager (EPNM), позволяющая нарушителю пол...
BDU:2023-01920 Уязвимость веб-интерфейса управления системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2023-04094 Уязвимость аналитической службы SonicWall Analytics и глобальной системы управления межсетевыми экранами SonicWall Global Management System (GMS), существующая из-за неверного ограничения имени пути к каталогу с ограниченным доступом, позволяющая нар...
BDU:2024-02601 Уязвимость функции внеполосного подключения платформы управления сетевыми ресурсами Cisco Nexus Dashboard Fabric Controller (NDFC), позволяющая нарушителю прочитать произвольные файлы на сервере
BDU:2024-03480 Уязвимость программы для просмотра документов в формате PDF и DjVu Deepin-Reader, существующая из-за неверного ограничения имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить произвольный код
BDU:2024-05041 Уязвимость программы для просмотра многостраничных документов Atril, связанная с возможностью обхода каталога с ограниченным доступом, позволяющая нарушителю записать произвольные файлы
BDU:2024-10652 Уязвимость программного обеспечения управления проектами Kanboard, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю считывать и удалять произвольные файлы с сервера

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2021-35027 A directory traversal vulnerability in the web server of the Zyxel VPN2S firmware version 1.12 could allow a remote attacker...
CVE-2022-24785 Path Traversal in Moment.js
CVE-2023-20090 Cisco TelePresence Collaboration Endpoint and RoomOS Software Privilege Escalation Vulnerability
CVE-2023-20127 Cisco Prime Infrastructure and Cisco Evolved Programmable Network Manager Vulnerabilities
CVE-2023-20129 Cisco Prime Infrastructure and Cisco Evolved Programmable Network Manager Vulnerabilities
CVE-2023-20130 Cisco Prime Infrastructure and Cisco Evolved Programmable Network Manager Vulnerabilities
CVE-2023-20131 Cisco Prime Infrastructure and Cisco Evolved Programmable Network Manager Vulnerabilities
CVE-2023-27588 Unauthenticated path traversal vulnerability in Hasura GraphQL Engine
CVE-2023-34125 Path Traversal vulnerability in GMS and Analytics allows an authenticated attacker to read arbitrary files from the underlyin...
CVE-2023-50254 Deepin Reader RCE vulnerability due to a design flaw
CVE-2023-52076 Remote Code Execution Vulnerability in Atril's EPUB ebook parsing
CVE-2024-20348 A vulnerability in the Out-of-Band (OOB) Plug and Play (PnP) feature of Cisco Nexus Dashboard Fabric Controller (NDFC) could...
CVE-2024-24809 Traccar vulnerable to Path Traversal: 'dir/../../filename' and Unrestricted Upload of File with Dangerous Type
CVE-2024-43658 Using the <redacted> action or <redacted>.sh script, arbitrary files and directories can be deleted using directory traversal...
CVE-2024-51747 Arbitrary File Read and Delete in kanboard
CVE-2024-7458 elunez eladmin Database Management/Deployment Management upload path traversal
CVE-2025-10438 Path Traversal in Yordam BT's Yordam Katalog
CVE-2025-58292 Denial of service (DoS) vulnerability in the office service. Successful exploitation of this vulnerability may affect availab...
CVE-2025-58761 Tautulli vulnerable to Unauthenticated Path Traversal in `real_pms_image_proxy`
CVE-2025-66518 Apache Kyuubi: Unauthorized directory access due to missing path normalization

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.