Weaknesses of type CWE-35

184 results

Bypass de restrição de diretório com sequências de caminho duplicadas

O software tenta restringir o acesso a um diretório específico, mas falha em neutralizar sequências como '.../...//' (barras e pontos duplicados) que conseguem 'escapar' para fora do diretório permitido. Um atacante fornece uma entrada malformada que, depois de processada, aponta para arquivos fora da zona de segurança pretendida.

Example

Um sistema de galeria de fotos só deveria servir imagens de '/uploads/'. Um usuário malicioso solicita '/uploads/.../...//../../../etc/passwd' esperando que o parser de caminhos normalize incorretamente e acesse um arquivo sensível fora da restrição.

How to mitigate

Valide e normalize completamente o caminho fornecido ANTES de qualquer verificação (use funções nativas como `realpath()` em PHP ou `Path.resolve()` em Node.js), depois confirme que o resultado está dentro do diretório permitido. Rejeite entrada com sequências suspeitas ('..', '//', '...') logo na entrada.

CVE-2024-47169HIGHAgnai vulnerable to Remote Code Execution via JS Upload using Directory TraversalEPSS 0.8%CVE-2025-30014HIGHDirectory Traversal vulnerability in SAP Capital Yield Tax ManagementEPSS 0.8%CVE-2026-59115CRITICALMicrosoft Entra Provisioning Service Elevation of Privilege VulnerabilityEPSS 0.8%CVE-2024-10857MEDIUMProduct Input Fields for WooCommerce <= 1.9 - Authenticated (Contributor+) Arbitrary File ReadEPSS 0.8%CVE-2025-26357MEDIUMA CWE-35 "Path Traversal" in maxtime/api/database/database.lua in Q-Free MaxTime less than or equal to version 2.11.0 allows an authenticateEPSS 0.8%CVE-2022-48476HIGHIn JetBrains Ktor before 2.3.0 path traversal in the `resolveResource` method was possible EPSS 0.8%CVE-2024-54313MEDIUMWordPress FULL – Cliente plugin <= 3.1.25 - Local File Inclusion vulnerabilityEPSS 0.8%CVE-2025-42937CRITICALDirectory Traversal vulnerability in SAP Print ServiceEPSS 0.7%CVE-2026-13716CRITICALPath Traversal: '.../...//' in Crafty ControllerEPSS 0.7%CVE-2025-47176HIGHMicrosoft Outlook Remote Code Execution VulnerabilityEPSS 0.7%CVE-2024-5481MEDIUMPhoto Gallery by 10Web – Mobile-Friendly Image Gallery <= 1.8.23 - Authenticated (Contributor+) Path Traversal via esc_dir FunctionEPSS 0.7%CVE-2024-27901HIGHDirectory Traversal vulnerability in SAP Asset AccountingEPSS 0.7%CVE-2025-41736HIGHPossible arbitrary code executionEPSS 0.7%CVE-2025-27010HIGHWordPress Tastyc < 2.5.2 - Local File Inclusion VulnerabilityEPSS 0.7%CVE-2025-32950MEDIUMio.jmix.localfs:jmix-localfs has a Path Traversal in Local File StorageEPSS 0.7%CVE-2024-50054HIGHmySCADA myPRO Path TraversalEPSS 0.7%CVE-2026-20034HIGHCisco Unity Connection Remote Code Execution VulnerabilityEPSS 0.7%CVE-2024-49770HIGHoak's path traversal allows transfer of hidden files within the served root directoryEPSS 0.7%CVE-2026-27557HIGHPath Traversal in /index.php/view_uploaded_iodd_fileEPSS 0.7%CVE-2024-38706MEDIUMWordPress HT Mega plugin <= 2.5.7 - JSON Path Traversal vulnerabilityEPSS 0.7%