社区开发的软件和硬件弱点类型清单
这使攻击者可以遍历文件系统以访问限制目录之外的文件或目录。
“ dir \ .. \ .. \ filename”操作对于绕过一些路径遍历保护方案很有用。有时,一个程序只会删除一个“ .. \”序列,所以多个“ .. \”可以绕过该检查。或者,该操作可用于绕过路径名开头的“ .. \”的支票,并移动多个目录级别。
语言
班级:不是特定语言的(不确定的患病率)
操作系统
课程:Windows(不确定的患病率)
技术影响:读取文件或目录;修改文件或目录
阶段:实施
策略:输入验证
使用共同弱点枚举(CWE)和本网站的相关参考使用条款。CWE由美国国土安全部(DHS)网络安全和基础设施安全局(CISA),由国土安全系统工程和开发研究所(HSSEDI)由manbetx客户端首页(MITER)。版权所有©2006–2023,Miter Comanbetx客户端首页rporation。CWE,CWSS,CWRAF和CWE徽标是Miter Corporation的商标。manbetx客户端首页