Weaknesses of type CWE-36

144 results

Travessia de diretório via caminho absoluto

A aplicação constrói caminhos de arquivo usando entrada externa, mas não valida adequadamente caminhos absolutos (como /etc/passwd ou C:\Windows\System32). Um atacante pode fornecer um caminho completo que ignora completamente a restrição de diretório pretendida, acessando arquivos fora da pasta permitida.

Example

Um serviço web que baixa arquivos do diretório /uploads/user123/ recebe a entrada do usuário para nome do arquivo. Se o usuário envia '/etc/passwd' em vez de apenas 'documento.pdf', o sistema tenta ler /etc/passwd, não /uploads/user123/etc/passwd, expondo dados sensíveis.

How to mitigate

Valide e normalize toda entrada de caminho (remova .., barras iniciais, e sequências de escape), use uma lista de permissão de caracteres seguros, e canonicalize o caminho final antes de acessar o arquivo para garantir que está realmente dentro do diretório esperado. Alternativa robusta: use IDs ou índices em vez de nomes de arquivo fornecidos pelo usuário.

CVE-2023-4172MEDIUMChengdu Flash Flood Disaster Monitoring and Warning System FileHandler.ashx absolute path traversalEPSS 0.9%CVE-2025-9518HIGHatec Debug <= 1.2.22 - Authenticated (Administrator+) Arbitrary File DeletionEPSS 0.9%CVE-2023-32054HIGHVolume Shadow Copy Elevation of Privilege VulnerabilityEPSS 0.9%CVE-2024-4881HIGHPath Traversal in parisneo/lollmsEPSS 0.9%CVE-2024-2548HIGHPath Traversal in parisneo/lollms-webuiEPSS 0.9%CVE-2024-45291MEDIUMPath traversal and Server-Side Request Forgery in HTML writer when embedding images is enabled in PHPSpreadsheetEPSS 0.9%CVE-2023-2101MEDIUMmoxi624 Mogu Blog v2 uploadPicsByUrl uploadPictureByUrl absolute path traversalEPSS 0.8%CVE-2024-12375MEDIUMLocal File Inclusion in automatic1111/stable-diffusion-webuiEPSS 0.8%CVE-2026-49290HIGHSlopsmith has path traversal in archive extractors that allows arbitrary file write → potential RCEEPSS 0.8%CVE-2024-9924CRITICALHgiga OAKlouds - Arbitrary File Read And DeleteEPSS 0.8%CVE-2024-10833CRITICALArbitrary File Write in eosphoros-ai/db-gptEPSS 0.8%CVE-2024-10831CRITICALArbitrary File Write through Absolute Path Traversal in eosphoros-ai/db-gptEPSS 0.8%CVE-2025-36357HIGHIBM Planning Analytics Local Directory TraversalEPSS 0.8%CVE-2023-5022MEDIUMDedeCMS select_templets_post.php absolute path traversalEPSS 0.8%CVE-2025-8575HIGHLWS Cleaner <= 2.4.1.3 - Authenticated (Administrator+) Arbitrary File Deletion via 'lws_cl_delete_file'EPSS 0.8%CVE-2024-6854HIGHArbitrary File Overwrite in h2oai/h2o-3EPSS 0.8%CVE-2024-11978HIGHInterinfo DreamMaker - Arbitrary File Reading through Path TraversalEPSS 0.8%CVE-2026-20834MEDIUMWindows Spoofing VulnerabilityEPSS 0.8%CVE-2025-6381HIGHBeeTeam368 Extensions <= 2.3.4 - Authenticated (Subscriber+) Directory Traversal to Arbitrary File DeletionEPSS 0.7%CVE-2026-15302MEDIUMARMember <= 4.0.27 - Directory Traversal via X-FILENAMEEPSS 0.7%