Etiket: CWE22

11
Kas
2025

libcurl FTP yolu normalleştirme kusuru, kodu çözülmüş %2e%2e CWD .. ve dizin kaçışına izin verir (Yol Geçişi, CWE-22)

curl, ahn0x tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3418861 Source link

30
Haz
2025

[High] Rasgele Dosya Curl Cli’de (`-o`,` -usput`) yol geçiş yoluyla yazın (CWE-22: Bir yol adının kısıtlı bir dizinle yanlış sınırlandırılması)

Curl, Oicus tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3120987 Source link