Fallos del tipo CWE-22

5892 resultados

Travessia de diretório (path traversal)

A aplicação constrói caminhos de arquivo a partir de entrada do usuário sem validar adequadamente sequências como '../' ou símbolos absolutos, permitindo que um atacante acesse arquivos fora do diretório permitido. Isso expõe dados sensíveis ou permite execução não autorizada de operações no sistema de arquivos.

Ejemplo

Um sistema web que serve documentos de um diretório específico recebe a requisição 'GET /doc?file=../../etc/passwd'. Se não validar a entrada, o código resolve o caminho para fora do diretório restrito e vaza o arquivo de senhas do sistema.

Cómo mitigar

Valide caminhos usando listas brancas de nomes de arquivo permitidos, normalize caminhos (remover '../' e símbolos), use APIs que isolem automaticamente operações em diretório base (ex: chroot, sandbox), e evite concatenar entrada direta em construtores de caminhos. Teste com payloads comuns de path traversal em testes de segurança.

CVE-2022-4511MEDIUMRainyGao DocSys path traversalEPSS 0.8%CVE-2026-39861HIGHClaude Code: Sandbox Escape via Symlink Following Allows Arbitrary File Write Outside WorkspaceEPSS 0.8%CVE-2025-6755HIGHGame Users Share Buttons <= 1.3.0 - Authenticated (Subscriber+) Arbitrary File Deletion via themeNameId ParameterEPSS 0.8%CVE-2025-10050MEDIUMDeveloper Loggers for Simple History <= 0.5 - Authenticated (Admin+) Local File InclusionEPSS 0.8%CVE-2024-36418HIGHSuiteCRM authenticated RCE using connectorsEPSS 0.8%CVE-2024-21876CRITICALUnauthenticated Path Traversal via URL Parameter in Enphase IQ Gateway version < 8.2.4225EPSS 0.8%CVE-2025-2917MEDIUMChestnutCMS read readFile path traversalEPSS 0.8%CVE-2025-11631MEDIUMRainyGao DocSys deleteDoc.do path traversalEPSS 0.8%CVE-2024-0380MEDIUMWP Recipe Maker <= 9.1.0 - Directory TraversalEPSS 0.8%CVE-2026-30283CRITICALAn arbitrary file overwrite vulnerability in PEAKSEL D.O.O. NIS Animal Sounds and Ringtones v1.3.0 allows attackers to overwrite critical inEPSS 0.8%CVE-2024-5353MEDIUManji-plus AJ-Report ZIP File decompress path traversalEPSS 0.8%CVE-2025-12824HIGHPlayer Leaderboard 1.0.0 - 1.0.2 - Authenticated (Contributor+) Local File InclusionEPSS 0.8%CVE-2024-26150HIGH`@backstage/backend-common` vulnerable to path traversal through symlinksEPSS 0.8%CVE-2025-8516MEDIUMKingdee Cloud-Starry-Sky Enterprise Edition IIS-K3CloudMiniApp FileUploadAction.class path traversalEPSS 0.8%CVE-2026-29870HIGHA directory traversal vulnerability in the agentic-context-engine project versions up to 0.7.1 allows arbitrary file writes via the checkpoiEPSS 0.8%CVE-2026-44885MEDIUMPortainer: Path traversal in backup archive extraction allows arbitrary file writeEPSS 0.8%CVE-2025-53906MEDIUMVim has path traversal issue with zip.vim and special crafted zip archivesEPSS 0.8%CVE-2018-25184MEDIUMSurreal ToDo 0.6.1.2 Local File Inclusion via index.phpEPSS 0.8%CVE-2021-27916HIGHRelative Path Traversal / Arbitrary File Deletion in Mautic (GrapesJS Builder)EPSS 0.8%CVE-2023-52288HIGHAn issue was discovered in the flaskcode package through 0.0.8 for Python. An unauthenticated directory traversal, exploitable with a GET reEPSS 0.8%