Weaknesses of type CWE-32
2 resultsTravessia de diretório com triplo ponto
Uma variação de path traversal onde um atacante usa a sequência '...' (três pontos) para contornar validações de caminho e acessar arquivos fora do diretório permitido. Alguns validadores ingênuos rejeitam apenas '..' (duplo ponto), deixando '...' passar como válido.
Uma aplicação bloqueia requisições com '..' para proteger arquivos sensíveis, mas aceita '...', que em certos contextos é interpretado como '...' = '.' + '..' quando processado repetidamente. Assim, uma URL como /arquivos/...//etc/passwd consegue fugir da validação e acessar o arquivo protegido.
Valide caminhos de forma robusta: normalize a entrada (remova '.', '..', codificações alternativas), implemente um allowlist de diretórios permitidos, e use APIs seguras do SO que resolvem caminhos canônicos antes de acessar arquivos. Rejeite qualquer variação suspeita, não apenas padrões conhecidos.