Weaknesses of type CWE-41

28 results

Divulgação de Informações

É a exposição não intencional de dados sensíveis — credenciais, tokens, caminhos internos, versões de software — para um atacante ou usuário não autorizado. O risco reside em permitir que informações que deveriam ser privadas sejam acessadas, facilitando ataques subsequentes como escalação de privilégio ou reconhecimento da infraestrutura.

Example

Um endpoint de API retorna mensagens de erro detalhadas contendo queries SQL ou stack traces com caminhos do servidor; ou um arquivo de configuração é exposto publicamente no repositório Git; ou um token de API é visível em logs de cliente no navegador.

How to mitigate

Sanitize mensagens de erro para produção (sem detalhes técnicos), implemente controles de acesso adequados nos arquivos sensíveis, revise logs e respostas de API para não incluírem dados críticos, e use ferramentas de scanning para detectar credenciais em repositórios antes de publicar.

CVE-2025-21269MEDIUMWindows HTML Platforms Security Feature Bypass VulnerabilityEPSS 4.5%CVE-2025-21247MEDIUMMapUrlToZone Security Feature Bypass VulnerabilityEPSS 3.2%CVE-2025-21219MEDIUMMapUrlToZone Security Feature Bypass VulnerabilityEPSS 3.0%CVE-2025-21189MEDIUMMapUrlToZone Security Feature Bypass VulnerabilityEPSS 2.9%CVE-2024-30036MEDIUMWindows Deployment Services Information Disclosure VulnerabilityEPSS 2.3%CVE-2025-21268MEDIUMMapUrlToZone Security Feature Bypass VulnerabilityEPSS 1.9%CVE-2023-36396HIGHWindows Compressed Folder Remote Code Execution VulnerabilityEPSS 1.7%CVE-2025-21329MEDIUMMapUrlToZone Security Feature Bypass VulnerabilityEPSS 1.5%CVE-2025-21328MEDIUMMapUrlToZone Security Feature Bypass VulnerabilityEPSS 1.5%CVE-2025-21332MEDIUMMapUrlToZone Security Feature Bypass VulnerabilityEPSS 1.4%CVE-2025-24470HIGHAn Improper Resolution of Path Equivalence vulnerability [CWE-41] in FortiPortal 7.4.0 through 7.4.2, 7.2.0 through 7.2.6, 7.0.0 through 7.0EPSS 1.3%CVE-2026-23674HIGHMapUrlToZone Security Feature Bypass VulnerabilityEPSS 1.2%CVE-2022-0855HIGHImproper Resolution of Path Equivalence in microweber-dev/whmcs_pluginEPSS 1.0%CVE-2024-30073HIGHWindows Security Zone Mapping Security Feature Bypass VulnerabilityEPSS 0.9%CVE-2025-54107MEDIUMMapUrlToZone Security Feature Bypass VulnerabilityEPSS 0.9%CVE-2024-8765HIGHImproper Path Equivalence Resolution in lunary-ai/lunaryEPSS 0.8%CVE-2024-6839MEDIUMImproper Regex Path Matching in corydolphin/flask-corsEPSS 0.7%CVE-2023-46169MEDIUMIBM DS8900F file manipulationEPSS 0.5%CVE-2026-5816HIGHImproper Resolution of Path Equivalence in GitLabEPSS 0.4%CVE-2026-34451MEDIUMClaude SDK for TypeScript: Memory Tool Path Validation Allows Sandbox Escape to Sibling DirectoriesEPSS 0.3%