Weaknesses of type CWE-25
12 resultsTravessia de diretório via '/../'
Fraqueza que ocorre quando a aplicação não valida ou sanitiza adequadamente sequências '/../' em caminhos de arquivo, permitindo que um atacante navegue para diretórios fora da raiz esperada. Um adversário consegue acessar arquivos sensíveis (como configurações, bancos de dados ou chaves) que não deveriam estar acessíveis.
Uma API Web que serve arquivos de uma pasta '/uploads' recebe a requisição GET /arquivo?caminho=../../etc/passwd. Sem validação, a aplicação interpreta '/../' como 'suba um nível' e acaba expondo arquivos do sistema operacional.
Implemente whitelist de caminhos permitidos, normalize e valide toda entrada de caminho (use bibliotecas como Path.resolve() em Node.js ou pathlib em Python), e garanta que o caminho final nunca saia do diretório raiz autorizado. Considere também rodar o serviço com permissões mínimas no filesystem.