Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-41

Improper Resolution of Path Equivalence

The product is vulnerable to file system contents disclosure through path equivalence. Path equivalence involves the use of special characters in file and directory names. The associated manipulations are intended to generate multiple names for the same object.
Тип уязвимости: Не зависит от других уязвимостей

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2014-00412 Уязвимость файлового сервера Serv-U File Server, позволяющая удаленному злоумышленнику получить исходные коды произвольных сценариев
BDU:2020-00863 Уязвимость метода File.fnmatch интерпретатора языка программирования Ruby, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-04057 Уязвимость cлужбы развёртывания (Deployment) операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2024-07193 Уязвимость компонента Security Zone Mapping операционных систем Windows, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2024-07530 Уязвимость реализации механизма CORS хранилища программных продуктов языка Python PyPi, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-00325 Уязвимость платформы MSHTML операционных систем Microsoft Windows, позволяющая нарушителю обойти ограничения безопасности
BDU:2025-00357 Уязвимость метода MapUrlToZone операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-00359 Уязвимость метода MapUrlToZone операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-00360 Уязвимость метода MapUrlToZone операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-00368 Уязвимость метода MapUrlToZone операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-00595 Уязвимость компонента MapUrlToZone операционной системы Windows, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2025-00598 Уязвимость компонента MapUrlToZone операционной системы Windows, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2025-02724 Уязвимость компонента MapUrlToZone операционной системы Windows, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2025-04303 Уязвимость интерфейса командной строки (CLI) операционной системы PAN-OS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-09552 Уязвимость инструмента аналитики и управления безопасностью Fortinet FortiPortal, связанная с неправильным разрешением эквивалентности пути, позволяющая раскрыть защищаемую информацию
BDU:2025-11059 Уязвимость компонента MapUrlToZone операционной системы Windows, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2025-11516 Уязвимость компонента PackageKitt операционных систем MacOS, позволяющая нарушителю повысить свои привилегии

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-0855 Improper Resolution of Path Equivalence in microweber-dev/whmcs_plugin
CVE-2023-36396 Windows Compressed Folder Remote Code Execution Vulnerability
CVE-2023-46169 IBM DS8900F file manipulation
CVE-2024-30036 Windows Deployment Services Information Disclosure Vulnerability
CVE-2024-30073 Windows Security Zone Mapping Security Feature Bypass Vulnerability
CVE-2024-45405 gix-path improperly resolves configuration path reported by Git
CVE-2024-6839 Improper Regex Path Matching in corydolphin/flask-cors
CVE-2024-8765 Improper Path Equivalence Resolution in lunary-ai/lunary
CVE-2025-0115 PAN-OS: Authenticated Admin File Read Vulnerability in PAN-OS CLI
CVE-2025-21189 MapUrlToZone Security Feature Bypass Vulnerability
CVE-2025-21219 MapUrlToZone Security Feature Bypass Vulnerability
CVE-2025-21247 MapUrlToZone Security Feature Bypass Vulnerability
CVE-2025-21268 MapUrlToZone Security Feature Bypass Vulnerability
CVE-2025-21269 Windows HTML Platforms Security Feature Bypass Vulnerability
CVE-2025-21328 MapUrlToZone Security Feature Bypass Vulnerability
CVE-2025-21329 MapUrlToZone Security Feature Bypass Vulnerability
CVE-2025-21332 MapUrlToZone Security Feature Bypass Vulnerability
CVE-2025-24470 An Improper Resolution of Path Equivalence vulnerability [CWE-41] in FortiPortal 7.4.0 through 7.4.2, 7.2.0 through 7.2.6, 7....
CVE-2025-54107 MapUrlToZone Security Feature Bypass Vulnerability
CVE-2025-58290 Denial of service (DoS) vulnerability in the office service. Successful exploitation of this vulnerability may affect availab...

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.