Fallos del tipo CWE-22

5888 resultados

Travessia de diretório (path traversal)

A aplicação constrói caminhos de arquivo a partir de entrada do usuário sem validar adequadamente sequências como '../' ou símbolos absolutos, permitindo que um atacante acesse arquivos fora do diretório permitido. Isso expõe dados sensíveis ou permite execução não autorizada de operações no sistema de arquivos.

Ejemplo

Um sistema web que serve documentos de um diretório específico recebe a requisição 'GET /doc?file=../../etc/passwd'. Se não validar a entrada, o código resolve o caminho para fora do diretório restrito e vaza o arquivo de senhas do sistema.

Cómo mitigar

Valide caminhos usando listas brancas de nomes de arquivo permitidos, normalize caminhos (remover '../' e símbolos), use APIs que isolem automaticamente operações em diretório base (ex: chroot, sandbox), e evite concatenar entrada direta em construtores de caminhos. Teste com payloads comuns de path traversal em testes de segurança.

CVE-2026-65690HIGHBold Reports Standalone Report Designer < 14.1.12 Path Traversal RCE via File UploadEPSS 0.9%CVE-2024-22398MEDIUMAn improper Limitation of a Pathname to a Restricted Directory (Path Traversal) vulnerability in SonicWall Email Security Appliance could alEPSS 0.9%CVE-2024-3737MEDIUMcym1102 nginxWebUI addOver findCountByQuery path traversalEPSS 0.9%CVE-2026-42075HIGHEvolver: Path Traversal via `--out` flag in `fetch` command allows Arbitrary File WriteEPSS 0.9%CVE-2026-45233HIGHHTMLy CMS 3.1.1 Path Traversal via oldfile Parameter in AutosaveEPSS 0.9%CVE-2026-72695HIGHGrav before 2.0.16 Path Traversal via MediaUploadTrait deleteFileEPSS 0.9%CVE-2026-24135HIGHGogs vulnerable to arbitrary file deletion via path traversal in wiki page updateEPSS 0.9%CVE-2026-7020MEDIUMOllama Tensor Model Transfer transfer.go digestToPath path traversalEPSS 0.9%CVE-2026-46383MEDIUMMicrosoft APM: Windows absolute-path tar member overwrite during legacy-bundle probing in `apm install`EPSS 0.9%CVE-2026-25559HIGHOpenBullet2 0.3.2 Path Traversal via Wordlist EndpointEPSS 0.9%CVE-2026-57863HIGHCrater Invoice 6.0.6 Path Traversal RCE via update/unzip endpointEPSS 0.9%CVE-2026-0847HIGHPath Traversal in nltk/nltkEPSS 0.9%CVE-2024-11952HIGHClassic Addons – WPBakery Page Builder <= 3.0 - Authenticated (Contributor+) Limited Local PHP File InclusionEPSS 0.9%CVE-2020-36883HIGHSpinetiX Fusion Digital Signage 3.4.8 Authenticated Path Traversal via File OperationsEPSS 0.9%CVE-2026-85606HIGHfirecrawl-mcp-server 3.20.2 Arbitrary Local File Read via filePathEPSS 0.9%CVE-2017-20152LOWaerouk imageserve File viewer.php path traversalEPSS 0.9%CVE-2025-23092HIGHMitel OpenScape Accounting Management through V5 R1.1.0 could allow an authenticated attacker with administrative privileges to conduct a paEPSS 0.9%CVE-2026-82460CRITICALCloud Commander before 19.20.2 Directory Traversal via REST and MarkdownEPSS 0.9%CVE-2022-24730HIGHPath traversal and improper access control allows leaking out-of-bound files from Argo CD repo-serverEPSS 0.9%CVE-2021-32842MEDIUMPath Traversal in SharpZipLibEPSS 0.9%