Actions
SecOps #1475
open
CD
[Sécurité] Vulnérabilité de code : qwarksconnectweb/src/app/api/reports/[id]/preview/route.ts:36 (javascript.lang.security.audit.path-traversal.path-join-resolve-traversal.path-join-resolve-traversal)
SecOps #1475:
[Sécurité] Vulnérabilité de code : qwarksconnectweb/src/app/api/reports/[id]/preview/route.ts:36 (javascript.lang.security.audit.path-traversal.path-join-resolve-traversal.path-join-resolve-traversal)
Status:
Submitted
Priority:
Normal
Assignee:
-
Start date:
07/23/2026
Due date:
% Done:
0%
Estimated time:
spec_ref:
build_status:
build_number:
ci_run_url:
scan_status:
scan_report_url:
deploy_status:
preprod_url:
deployed_at:
branch:
pr_url:
security_key:
qwarksconnectweb/src/app/api/reports/[id]/preview/route.ts:36_javascript.lang.security.audit.path-traversal.path-join-resolve-traversal.path-join-resolve-traversal
severity:
medium
paused:
Description
**Sévérité** : MEDIUM
**Source** : Semgrep
`vuln-medium`
**Emplacement** : qwarksconnectweb/src/app/api/reports/[id]/preview/route.ts:36
**Règle** : javascript.lang.security.audit.path-traversal.path-join-resolve-traversal.path-join-resolve-traversal
Detected possible user input going into a `path.join` or `path.resolve` function. This could possibly lead to a path traversal vulnerability, where the attacker can access arbitrary files stored in the file system. Instead, be sure to sanitize or validate user input first.
### Extrait de code
```
requires login
```
### Lien CVE
https://owasp.org/www-community/attacks/Path_Traversal
Actions