Weaknesses of type CWE-22

5,912 results

Traversal de diretório (path traversal)

A aplicação recebe um caminho de arquivo fornecido pelo usuário e o usa para acessar arquivos sem validar adequadamente se o resultado fica dentro do diretório permitido. Um atacante injeta sequências como '../' ou '..' para "escapar" do diretório esperado e acessar arquivos sensíveis do sistema.

Example

Um site permite download de arquivos do diretório /uploads passando o nome via URL: download.php?file=documento.pdf. Um atacante envia file=../../etc/passwd e consegue ler arquivos fora de /uploads, porque o código não neutraliza a sequência '..'.

How to mitigate

Valide e canonicalize todo caminho fornecido pelo usuário antes de usá-lo: implemente uma whitelist de nomes permitidos, normalize caminhos para sua forma canônica, verifique se o resultado está dentro do diretório esperado, e use APIs de segurança da linguagem (ex: Path.normalize() + validação de prefix em Java, pathlib em Python).

CVE-2026-57898CRITICALIn Eclipse BaSyx Java Server SDK versions 2.0.0-milestone-05 to 2.0.0-milestone-12, deployments using the MongoDB backend are vulnerable to EPSS 0.7%CVE-2026-52726HIGHDulwich's submodule path traversal in porcelain.submodule_update / porcelain.clone(recurse_submodules=True) yields RCE via attacker-dropped .git/hooks payloadEPSS 0.7%CVE-2024-31462MEDIUMLimited file write in Stable-diffusion-webui - GHSL-2024-010EPSS 0.7%CVE-2026-3954MEDIUMOpenBMB XAgent workspace.py workspace path traversalEPSS 0.7%CVE-2023-25689LOWIBM Security Key Lifecycle Manager information disclosureEPSS 0.7%CVE-2026-16767MEDIUMNe-Lexa php-zip ZIP ZipFile.php extractTo path traversalEPSS 0.7%CVE-2023-33310MEDIUMWordPress Unite Gallery Lite plugin <= 1.7.59 - Local File Inclusion vulnerabilityEPSS 0.7%CVE-2026-28701CRITICALDaktronics Controller Firmware Path TraversalEPSS 0.7%CVE-2026-35082HIGHLocal file inclusion vulnerability and deletion in ugw-logread methodEPSS 0.7%CVE-2025-4178MEDIUMxiaowei1118 java_server File Upload API FoodController.java path traversalEPSS 0.7%CVE-2026-81939CRITICALA Zip Slip vulnerability in the SonicWall Network Security Manager (NSM) On-Prem file upload and archive processing functionality allows an EPSS 0.7%CVE-2026-14975MEDIUMWP File Download <= 6.3.8 - Authenticated (Subscriber+) Arbitrary File Read via Path Traversal in 'remoteurl' ParameterEPSS 0.7%CVE-2024-26261CRITICALHgiga OAKlouds - Arbitrary File Read And DeleteEPSS 0.7%CVE-2025-30582HIGHWordPress DyaPress ERP/CRM plugin <= 18.0.2.0 - Local File Inclusion VulnerabilityEPSS 0.7%CVE-2023-48299MEDIUMTorchServe ZipSlipEPSS 0.7%CVE-2025-22130MEDIUMSoft Serve allows path traversal attacksEPSS 0.7%CVE-2026-80129MEDIUMDell SCG 5.0 Appliance versions prior to 5.36.00.16 and Dell SCG 5.0 Application versions prior to 5.36.00.00, contains an Improper LimitatiEPSS 0.7%CVE-2026-55852HIGHFrappe: TarSlip RCE in Package ImportEPSS 0.7%CVE-2020-36647MEDIUMYunoHost-Apps transmission_ynh nginx.conf path traversalEPSS 0.7%CVE-2025-34048HIGHD-Link DSL-2730U/2750U/2750E Path Traversal Arbitrary File ReadEPSS 0.7%