Fallos del tipo CWE-219
6 resultadosArmazenamento de arquivo sensível sob raiz web
Ocorre quando dados sensíveis (credenciais, chaves privadas, backups) são salvos em diretórios acessíveis via HTTP/HTTPS, como a raiz web ou subpastas públicas. Um atacante acessa o arquivo diretamente pela URL e expõe a informação sem precisar comprometer a aplicação.
Um desenvolvedor salva uma cópia de backup do banco de dados em `/var/www/html/backup.sql` e a aplicação o exponibiliza via navegador. Um invasor descobre o caminho e baixa o arquivo contendo senhas e dados de clientes.
Armazene arquivos sensíveis fora da raiz web (e.g., `/var/lib/app/` ou caminho configurável), configure o servidor para negar acesso HTTP a esses diretórios, e use controles de acesso a nível de sistema de arquivos. Nunca confie em segurança por obscuridade de nomes de arquivo.