Fallos del tipo CWE-22

5886 resultados

Travessia de diretório (path traversal)

A aplicação constrói caminhos de arquivo a partir de entrada do usuário sem validar adequadamente sequências como '../' ou símbolos absolutos, permitindo que um atacante acesse arquivos fora do diretório permitido. Isso expõe dados sensíveis ou permite execução não autorizada de operações no sistema de arquivos.

Ejemplo

Um sistema web que serve documentos de um diretório específico recebe a requisição 'GET /doc?file=../../etc/passwd'. Se não validar a entrada, o código resolve o caminho para fora do diretório restrito e vaza o arquivo de senhas do sistema.

Cómo mitigar

Valide caminhos usando listas brancas de nomes de arquivo permitidos, normalize caminhos (remover '../' e símbolos), use APIs que isolem automaticamente operações em diretório base (ex: chroot, sandbox), e evite concatenar entrada direta em construtores de caminhos. Teste com payloads comuns de path traversal em testes de segurança.

CVE-2020-24102HIGHDirectory Traversal vulnerability in Punkbuster pbsv.d64 2.351, allows remote attackers to execute arbitrary code.EPSS 0.9%CVE-2026-5436HIGHMW WP Form <= 5.1.1 - Unauthenticated Arbitrary File Move via regenerate_upload_file_keysEPSS 0.9%CVE-2018-25124HIGHPacsOne Server 6.6.2 DICOM Web Viewer Directory Traversal LFIEPSS 0.9%CVE-2023-50264HIGHBazarr Arbitrary file read in /system/backup/download/ endpointEPSS 0.9%CVE-2023-50265HIGHBazarr Arbitrary file read in /api/swaggerui/static endpointEPSS 0.9%CVE-2022-40607MEDIUMIBM Spectrum Scale directory traversalEPSS 0.9%CVE-2025-2708MEDIUMzhijiantianya ruoyi-vue-pro Backend File Upload Interface upload path traversalEPSS 0.9%CVE-2025-2707MEDIUMzhijiantianya ruoyi-vue-pro Front-End Store Interface upload path traversalEPSS 0.9%CVE-2026-19912CRITICALCVE-2026-19912EPSS 0.9%CVE-2023-48660HIGH Dell vApp Manger, versions prior to 9.2.4.x contain an arbitrary file read vulnerability. A remote attacker could potentially exploit this EPSS 0.9%CVE-2026-7524CRITICALPath Traversal Vulnerability in File Processing Components Allows Unauthorized File System Access and Potential Remote Code ExecutionEPSS 0.9%CVE-2024-41511LOWA Path Traversal (Local File Inclusion) vulnerability in "BinaryFileRedirector.ashx" in CADClick v1.11.0 and before allows remote attackers EPSS 0.9%CVE-2024-22050HIGHIodine Static File Server Path Traversal VulnerabilityEPSS 0.9%CVE-2025-61923MEDIUMPrestaShop Checkout Backoffice directory traversal allows arbitrary file disclosureEPSS 0.9%CVE-2023-24815MEDIUMDisclosure of classpath resources on Windows when mounted on a wildcard route in vertx-webEPSS 0.9%CVE-2026-31817HIGHOliveTin's unsafe parsing of UniqueTrackingId can be used to write filesEPSS 0.9%CVE-2026-35031CRITICALJellyfin: Potential RCE via subtitle upload path traversal + .strm chainEPSS 0.9%CVE-2025-0632CRITICALLocal File Inclusion (LFI) leading to sensitive data exposureEPSS 0.9%CVE-2023-5504HIGHBackWPup <= 4.0.1 - Authenticated (Administrator+) Directory TraversalEPSS 0.9%CVE-2026-28429HIGHTalishar: Critical Path Traversal in gameName ParameterEPSS 0.9%