..%2F..%2F..%2F..%2F とかが擦り抜ける場合がありそう
つまり防御を担当する側の実装が規格通りの正規化で問題ないことを確認して、アプリケーション側が誤った正規化でパストラバーサルを許してしまう可能性があるので、普通にセキュリティリスクだと思う
Mastodonに参加して、世界で起きていることを見つけよう。
連合内の誰でもフォローして投稿を時系列で見ることができます。アルゴリズム、広告、クリックベイトはありません。