Ogni volta che un hacker vede un'applicazione web custom (specialmente su porte strane come 5000, 8000 o 8080) e nota una cartella `/assets/`, `/static/` o `/images/`, il primissimo test che fa, quasi in automatico, è tentare un Path Traversal. È considerato il punto più "fragile" dell'applicazione.