Rule Name:Single-Layer Path Traversal Prefixes in Request Arguments
Severity:high
CVE ID:
Descripiton:
A request argument begins with a parent-directory segment or contains a file prefix followed by a parent-directory segment, which may allow access outside the intended directory. This rule supports to defend the A1: Broken Access Control of OWASP Top 10 - 2021. Other reference:None