Fallos del tipo CWE-22

5902 resultados

Travessia de diretório (path traversal)

A aplicação constrói caminhos de arquivo a partir de entrada do usuário sem validar adequadamente sequências como '../' ou símbolos absolutos, permitindo que um atacante acesse arquivos fora do diretório permitido. Isso expõe dados sensíveis ou permite execução não autorizada de operações no sistema de arquivos.

Ejemplo

Um sistema web que serve documentos de um diretório específico recebe a requisição 'GET /doc?file=../../etc/passwd'. Se não validar a entrada, o código resolve o caminho para fora do diretório restrito e vaza o arquivo de senhas do sistema.

Cómo mitigar

Valide caminhos usando listas brancas de nomes de arquivo permitidos, normalize caminhos (remover '../' e símbolos), use APIs que isolem automaticamente operações em diretório base (ex: chroot, sandbox), e evite concatenar entrada direta em construtores de caminhos. Teste com payloads comuns de path traversal em testes de segurança.

CVE-2025-58161LOWMobSF Path Traversal in GET /download/<filename> using absolute filenamesEPSS 0.8%CVE-2026-8765MEDIUMKilo-Org kilocode File Diff API Endpoint worktree-diff.ts Bun.file path traversalEPSS 0.8%CVE-2026-6024MEDIUMTenda i6 HTTP R7WebsSecurityHandlerfunction path traversalEPSS 0.8%CVE-2026-7774MEDIUMtarfile.data_filter path traversal bypass allows writing outside the extraction directoryEPSS 0.8%CVE-2026-48024CRITICALWazuh: merged-file header path traversal in cluster sync allows arbitrary file write under WAZUH_PATH in Wazuh managerEPSS 0.8%CVE-2025-32629HIGHWordPress WP-BusinessDirectory Plugin <= 3.1.2 - Arbitrary File Deletion vulnerabilityEPSS 0.8%CVE-2023-0582HIGHPath Traversal in ForgeRock Access ManagmentEPSS 0.8%CVE-2025-32633HIGHWordPress Database Toolset Plugin <= 1.8.4 - Arbitrary File Deletion vulnerabilityEPSS 0.8%CVE-2026-48827HIGHApache MINA SSHD: Path traversal in org.apache.sshd:sshd-gitEPSS 0.8%CVE-2025-32631HIGHWordPress Oxygen MyData for WooCommerce plugin <= 1.0.64 - Arbitrary File Deletion vulnerabilityEPSS 0.8%CVE-2026-11595MEDIUMIBM WebSphere Application Server is affected by a Path Traversal vulnerabilityEPSS 0.8%CVE-2024-2227CRITICALIdentityIQ JavaServer Faces File Path Traversal VulnerabilityEPSS 0.8%CVE-2026-9083MEDIUMKeycloak: keycloak: information disclosure through arbitrary filesystem path probingEPSS 0.8%CVE-2024-53790HIGHWordPress Lenxel Core plugin <= 1.2.8 - Local File Inclusion vulnerabilityEPSS 0.8%CVE-2026-26975HIGHMusic Assistant Server Path Traversal in Playlist Update API Allows Remote Code ExecutionEPSS 0.8%CVE-2025-25162HIGHWordPress Sports Rankings and Lists plugin <= 2.3 - Arbitrary File Download vulnerabilityEPSS 0.8%CVE-2021-24242—Tutor LMS < 1.8.8 - Authenticated Local File InclusionEPSS 0.8%CVE-2025-57698HIGHAstrBot Project v3.5.22 contains a directory traversal vulnerability. The handler function install_plugin_upload of the interface '/plugin/iEPSS 0.8%CVE-2026-89084HIGHHP Advance – Potential Elevation of Privilege, Remote Code Execution & Arbitrary File WriteEPSS 0.8%CVE-2023-48246MEDIUMThe vulnerability allows a remote attacker to download arbitrary files in all paths of the system under the context of the application OS usEPSS 0.8%