Weaknesses of type CWE-32

2 results

Travessia de diretório com triplo ponto

Uma variação de path traversal onde um atacante usa a sequência '...' (três pontos) para contornar validações de caminho e acessar arquivos fora do diretório permitido. Alguns validadores ingênuos rejeitam apenas '..' (duplo ponto), deixando '...' passar como válido.

Example

Uma aplicação bloqueia requisições com '..' para proteger arquivos sensíveis, mas aceita '...', que em certos contextos é interpretado como '...' = '.' + '..' quando processado repetidamente. Assim, uma URL como /arquivos/...//etc/passwd consegue fugir da validação e acessar o arquivo protegido.

How to mitigate

Valide caminhos de forma robusta: normalize a entrada (remova '.', '..', codificações alternativas), implemente um allowlist de diretórios permitidos, e use APIs seguras do SO que resolvem caminhos canônicos antes de acessar arquivos. Rejeite qualquer variação suspeita, não apenas padrões conhecidos.