Weaknesses of type CWE-1386
15 resultsOperação insegura em ponto de junção ou montagem do Windows
A aplicação acessa ou manipula arquivos sem validar se o caminho é um ponto de junção (junction) ou ponto de montagem (mount point) do Windows. Um atacante cria um junction apontando para um diretório sensível, fazendo a app ler/escrever em locais não intencionais, contornando controles de acesso.
Uma ferramenta de backup segue um caminho como 'C:\Users\AppData' sem checar se é um junction. O atacante cria um junction em AppData apontando para 'C:\Windows\System32'. A app então acessa ou modifica arquivos críticos do sistema, acreditando estar em uma área segura.
Ao acessar caminhos, use APIs Windows como GetFinalPathNameByHandle() ou verifique se o caminho é um reparse point (junction) antes de operar. Implemente validação de lista branca de diretórios permitidos e evite traversal de pontos de montagem.