Weaknesses of type CWE-40
5 resultsTravessia de Diretórios via Caminho UNC do Windows
Fraqueza onde a aplicação não valida adequadamente caminhos UNC (\\servidor\compartilhamento) fornecidos por usuários, permitindo que um atacante acesse arquivos fora do diretório pretendido. No Windows, caminhos UNC podem ser manipulados para acessar recursos em servidores remotos ou compartilhamentos não autorizados, contornando controles de acesso baseados em diretório local.
Uma aplicação web permite upload de arquivos e constrói o caminho de destino concatenando entrada do usuário: `C:\uploads\` + nome_do_arquivo. Um atacante fornece `..\..\windows\system32\drivers\etc\hosts` ou `\\servidor_malicioso\compartilhamento\arquivo`, conseguindo escrever fora da pasta de upload ou acessar recursos de rede não autorizados.
Valide e sanitize todos os caminhos de arquivo fornecidos pelo usuário: rejeite caracteres perigosos (`.`, `\`, `/`), implemente whitelist de caracteres permitidos, use APIs de resolução de caminho segura (System.IO.Path.GetFullPath + verificação de canonicização) e execute operações com menor privilégio possível. No Windows, trate caminhos UNC como caso especial e bloqueie-os se não forem explicitamente necessários.