Jun 26, 2023 18:58
11 mos ago
17 viewers *
English term

path traversal fragment

FVA English to German Tech/Engineering Computers: Software
The requests contain a malicious web shell and URI with a path traversal fragment.

Discussion

Zea_Mays Jul 24, 2023:
Bitte Frage schließen! Danke.
Definition und Erklärung von einschlägiger Quelle https://owasp.org/www-community/attacks/Path_Traversal

"Path Traversal
Overview

A path traversal attack (also known as directory traversal) aims to access files and directories that are stored outside the web root folder. By manipulating variables that reference files with “dot-dot-slash (../)” sequences and its variations or by using absolute file paths, it may be possible to access arbitrary files and directories stored on file system including application source code or configuration and critical system files. It should be noted that access to files is limited by system operational access control (such as in the case of locked or in-use files on the Microsoft Windows operating system).

This attack is also known as “dot-dot-slash”, “directory traversal”, “directory climbing” and “backtracking”."

Proposed translations

1 hr

Fragment (des URI), das eine Sicherheitslücke darstellt

Leider gibt es scheinbar im Deutschen keinen griffigen Begriff dafür. https://en.wikipedia.org/wiki/URI_fragment
Example sentence:

Directory Traversal bezeichnet eine Sicherheitslücke in einer Webanwendung oder einem Webserver, die den Zugriff von außen möglich macht.

Istio enthält eine remote ausnutzbare Sicherheitslücke, bei der eine HTTP-Anfrage mit einem Fragment (ein Abschnitt am Ende eines URI, der mit einem #-Zeichen beginnt) im URI-Pfad die URI-Pfad-basierten Autorisierungsrichtlinien umgehen kann.

Peer comment(s):

neutral Bernd Albrecht : Den deutschen Begriff gibt es durchaus: https://de.wikipedia.org/wiki/Fragmentbezeichner -->> @ Regina: Der ganze Satz. Gute Nacht ;-j
1 hr
ich meinte einen Begriff für "Path traversal fragment". Nach einstündiger Suche bin ich zu diesem Schluss gekommen.
Something went wrong...
-1
2 hrs
English term (edited): malicious web shell and URI with a path traversal fragment

bösartige Web Shell und URL mit schadhaftem Fragmentbezeichner

Klingt zwar auch nicht gerade wie das Gelbe vom Ei, aber das ist der Punkt.

Die Anfragen enthalten eine bösartige Web Shell und (zusätzlich eine) URL (bzw. URI) mit schadhaftem Fragmentbezeichner.

Example sentence:

In computer hypertext, a URI fragment is a string of characters that refers to a resource that is subordinate to another, primary resource.

Als Fragmentbezeichner (englisch fragment identifier) wird in der Informationstechnik eine Zeichenkette bezeichnet, mit welcher eine Untereinheit einer Ressource adressiert werden kann.

Peer comment(s):

neutral Regina Eichstaedter : und wo bleibt "path traversal"? Den Link mit dem "Bezeichner" hatte ich übrigens bereits gepostet. Mit den untigen Links bist du ja nicht zu Potte gekommen ;-)
6 mins
See reference below, posted after 30 minutes
disagree Irene Schlotter, Dipl.-Übers. : URI ist nicht gleich URL und "schadhaft" kommt im OT nicht vor.
13 hrs
Something went wrong...
13 hrs

Path-Traversal-Fragment

Um über eine Path-Traversal-Schwachstelle angreifen zu können.

Path-Traversal-Schwachstelle:

Hier auch "Verzeichnisausbruch (Path Traversal) "
https://www.heise.de/news/Schwachstelle-in-GitOps-Tool-Argo-...

https://www.oneconsult.com/de/glossary/path-traversal/

https://www.linux-magazin.de/dfn-cert-advisories/dfn-cert-20...

--------------------------------------------------
Note added at 13 Stunden (2023-06-27 08:10:00 GMT)
--------------------------------------------------

Alternative: Fragment für einen Path-Traversal-Angriff
Something went wrong...

Reference comments

30 mins
Reference:

Please first look yourself. If still in doubt, pl. click below

https://www.synopsys.com/glossary/what-is-path-traversal.htm...



--------------------------------------------------
Note added at 47 Min. (2023-06-26 19:46:50 GMT)
--------------------------------------------------

PS:
https://en.wikipedia.org/wiki/Directory_traversal_attack

https://de.wikipedia.org/wiki/Directory_Traversal

Gute Nacht ;-j



--------------------------------------------------
Note added at 54 Min. (2023-06-26 19:53:01 GMT)
--------------------------------------------------

PPS_Point is:
Die genaue Verzeichnistiefe ist einem Angreifer normalerweise zwar nicht bekannt, kann dann aber durch Ausprobieren ermittelt werden.

Ist der Webserver selbst anfällig, so könnten nicht nur beliebige Dateien ausgelesen, sondern auch beliebige Anwendungen aufgerufen werden.

Quelle: https://de.wikipedia.org/wiki/Directory_Traversal

--------------------------------------------------
Note added at 3 Stunden (2023-06-26 22:04:05 GMT)
--------------------------------------------------

Was ist eine Web-Shell?

Es ist ein bösartiges Skript, das auf den angegriffenen Systemen eingeführt wird. In den meisten Fällen sind Webserver Teil des Ziels. (...)

https://itigic.com/de/web-shell-how-it-works-and-how-to-prot...
Note from asker:
"path traversal fragment" as mentioned by a software security company: The request contains a malicious payload and URI with a path traversal fragment. /* it seems not to be the same.
Something went wrong...
Term search
  • All of ProZ.com
  • Term search
  • Jobs
  • Forums
  • Multiple search