Volver a Labs
Debilidad (CWE)

CWE-44

Path Equivalence: 'file.name' (Punto Interno)

Acerca de

El producto acepta entrada de ruta en forma de punto interno ('file.ordir') sin la validación apropiada, lo que puede conducir a una resolución de ruta ambigua y permitir a un atacante recorrer el sistema de archivos hacia ubicaciones no previstas o acceder a archivos arbitrarios.

Consecuencias comunes

  • Confidencialidad, Integridad → Leer Archivos o Directorios, Modificar Archivos o Directorios

CVEs con esta debilidad

Preguntas frecuentes

¿Qué es CWE-44?

El producto acepta entrada de ruta en forma de punto interno ('file.ordir') sin la validación apropiada, lo que puede conducir a una resolución de ruta ambigua y permitir a un atacante recorrer el sistema de archivos hacia ubicaciones no previstas o acceder a archivos arbitrarios. Consecuencias comunes Confidencialidad, Integridad → Leer Archivos o Directorios, Modificar Archivos o Directorios

¿Cuántas CVE rastrea Rainforest para CWE-44?

Rainforest Labs rastrea actualmente 1 CVE publicadas asociadas a CWE-44. Están listadas en esta página.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.