Path/Directory Traversal
Path Traversal позволява излизане извън предназначена директория чрез манипулиран file path.
Какво е
Path Traversal позволява излизане извън предназначена директория чрез манипулиран file path.
Как работи
Приложението приема filename/path и го комбинира с server path без надеждна canonicalization и authorization. Резултатът може да е четене или презаписване на чувствителни файлове.
Как да се предотврати
Използвайте server-side identifiers вместо raw paths, canonicalize и проверявайте крайния path, allow-list на допустими файлове, filesystem isolation и least privilege.
Най-ефективни защити
Подредени по приоритет — P0 е мястото, от което се започва.
Кой предлага защита в България
Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.