Fallos del tipo CWE-1386
15 resultadosOperação insegura em atalhos e pontos de montagem do Windows
A aplicação segue atalhos (junctions) ou pontos de montagem no Windows sem validação, permitindo que um atacante redirecione operações de arquivo para locais não autorizados. Isso acontece porque o Windows resolve esses atalhos de forma transparente, e se o aplicativo não verificar o caminho final, pode acessar ou modificar arquivos em diretórios inesperados.
Um instalador tenta escrever um arquivo de configuração em C:\ProgramData\MinhaApp\config.ini, mas um atacante criou um junction nesse diretório apontando para C:\Windows\System32\. O instalador, sem desconfiar, acaba escrevendo sobre arquivos críticos do sistema.
Valide o caminho final do arquivo usando APIs como GetFinalPathNameByHandle() antes de qualquer operação; implemente verificações de integridade de diretórios e restrinja permissões de gravação em caminhos sensíveis. Em código, verifique se o caminho resolvido está dentro do escopo esperado antes de abrir ou modificar arquivos.