Weaknesses of type CWE-39

1 result

Travessia de Diretório: Caminho Absoluto com Prefixo Windows

A aplicação aceita entrada de usuário para construir caminhos de arquivo sem validar adequadamente, permitindo que um atacante use notações como 'C:\' ou outros caminhos absolutos do Windows para acessar arquivos fora do diretório pretendido. Isso compromete o controle de acesso a arquivos sensíveis.

Example

Um sistema web permite upload com caminho relativo, mas o usuário submete 'C:\Windows\System32\config\SAM' — a aplicação concatena isso ao caminho base sem sanitizar, causando acesso a arquivos críticos do SO em vez do diretório de upload seguro.

How to mitigate

Valide e normalize todos os caminhos recebidos do usuário, rejeite caminhos absolutos (detecte prefixos como 'C:', '/', '\\'), use funções seguras de resolução de caminho que confinam o acesso a um diretório raiz específico, e implemente canonicalização antes de operações de arquivo.