Path/Directory Traversal

Path Traversal позволява излизане извън предназначена директория чрез манипулиран file path.

Какво е

Path Traversal позволява излизане извън предназначена директория чрез манипулиран file path.

Как работи

Приложението приема filename/path и го комбинира с server path без надеждна canonicalization и authorization. Резултатът може да е четене или презаписване на чувствителни файлове.

Как да се предотврати

Използвайте server-side identifiers вместо raw paths, canonicalize и проверявайте крайния path, allow-list на допустими файлове, filesystem isolation и least privilege.

Най-ефективни защити

Подредени по приоритет — P0 е мястото, от което се започва.

Всички защити

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Други в Web приложения и браузърни атаки