Weaknesses of type CWE-22

5,969 results

Traversal de diretório (path traversal)

A aplicação recebe um caminho de arquivo fornecido pelo usuário e o usa para acessar arquivos sem validar adequadamente se o resultado fica dentro do diretório permitido. Um atacante injeta sequências como '../' ou '..' para "escapar" do diretório esperado e acessar arquivos sensíveis do sistema.

Example

Um site permite download de arquivos do diretório /uploads passando o nome via URL: download.php?file=documento.pdf. Um atacante envia file=../../etc/passwd e consegue ler arquivos fora de /uploads, porque o código não neutraliza a sequência '..'.

How to mitigate

Valide e canonicalize todo caminho fornecido pelo usuário antes de usá-lo: implemente uma whitelist de nomes permitidos, normalize caminhos para sua forma canônica, verifique se o resultado está dentro do diretório esperado, e use APIs de segurança da linguagem (ex: Path.normalize() + validação de prefix em Java, pathlib em Python).

CVE-2025-10232MEDIUM299ko FileManagerAPIController.php delete path traversalEPSS 0.5%CVE-2026-16888LOWVulnerabilities in IBM AIX and PowerVM VIOSEPSS 0.5%CVE-2025-53298MEDIUMWordPress Plugin Inspector plugin <= 1.5 - Arbitrary File Download VulnerabilityEPSS 0.5%CVE-2026-82896HIGHIBM Guardium Data Protection is affected by multiple vulnerabilities.EPSS 0.5%CVE-2026-54352CRITICALBudibase: Arbitrary file read by workspace-builder via PWA-zip symlink uploadEPSS 0.5%CVE-2026-26329HIGHOpenClaw has a path traversal in browser upload allows local file readEPSS 0.5%CVE-2026-5597MEDIUMgriptape-ai griptape ComputerTool tool.py path traversalEPSS 0.5%CVE-2026-44068HIGHEA path traversal via incomplete sanitizationEPSS 0.5%CVE-2026-12821MEDIUMFlowiseAI Flowise S3 Document Loader S3.ts path traversalEPSS 0.5%CVE-2025-36530MEDIUMImport Path Traversal Enables Unauthorized Unsigned Plugin InstallationEPSS 0.5%CVE-2026-5595MEDIUMgriptape-ai griptape FileManagerTool save_memory_artifacts_to_disk path traversalEPSS 0.5%CVE-2026-45723LOWOmni: Operator can traverse image-factory API paths via unsanitized `talos_version` in CreateSchematicEPSS 0.5%CVE-2026-85409MEDIUMEleveo Quality Management Questionnaire Service QuestionnaireService.runDataExportNow path traversalEPSS 0.5%CVE-2026-23889MEDIUMpnpm has Windows-specific tarball Path TraversalEPSS 0.5%CVE-2026-4999MEDIUMz-9527 admin isImg Check upload.js uploadFile path traversalEPSS 0.5%CVE-2025-7625MEDIUMYiJiuSmile kkFileViewOfficeEdit download path traversalEPSS 0.5%CVE-2023-2971MEDIUMTypora Local File DisclosureEPSS 0.5%CVE-2024-49360CRITICALPath traversal in SandboxieEPSS 0.5%CVE-2026-6620MEDIUMSonicCloudOrg sonic-server File Upload Endpoint FileTool.java upload path traversalEPSS 0.5%CVE-2026-55667HIGHFile Browser: Out-of-scope file deletion by a Create-only scoped user via symlink-following RemoveAll in upload failure-cleanupEPSS 0.5%