Weaknesses of type CWE-43

1 result

Equivalência de caminho: validação insuficiente de nomes com pontos

A aplicação falha em reconhecer que nomes de arquivo contendo múltiplos pontos (como 'arquivo....') podem ser equivalentes a caminhos diferentes conforme o sistema operacional ou sistema de arquivos interpreta. Um atacante explora isso para contornar filtros de validação e acessar recursos não autorizados.

Example

Um filtro bloqueia upload de '.exe' verificando apenas a extensão final, mas aceita 'malware.exe....txt' em um sistema que ignora pontos finais. O arquivo é salvo como executável, contornando a proteção.

How to mitigate

Normalize o caminho/nome antes de validar (remova pontos finais, resolva links simbólicos) e use lista branca de extensões legítimas. Nunca confie em validação côdigo cliente — sempre valide no servidor com regras estritas sobre caracteres permitidos.