Weaknesses of type CWE-641
17 resultsRestrição inadequada de nomes de arquivos e recursos
A aplicação não valida ou restringe adequadamente os nomes de arquivos e recursos que os usuários podem criar ou manipular. Um atacante pode usar caracteres especiais, caminhos relativos, nomes reservados do SO ou sequências perigosas para acessar arquivos fora do escopo pretendido, contornar controles de segurança ou causar comportamento inesperado do sistema.
Um formulário de upload permite que o usuário salve arquivos em um diretório específico, mas não valida o nome. Se o atacante submete '../../../etc/passwd' ou '..\..\windows\system32\config\sam', a aplicação pode salvar o arquivo fora do diretório seguro ou sobrescrever recursos críticos do sistema.
Implemente whitelist de caracteres permitidos nos nomes de arquivo (apenas letras, números, hífen, underscore e ponto). Rejeite caminhos relativos, caracteres nulos, nomes reservados do SO (CON, PRN, AUX no Windows) e normalize o caminho completo antes de qualquer operação, validando que está dentro do diretório esperado.