Fallos del tipo CWE-22

5906 resultados

Travessia de diretório (path traversal)

A aplicação constrói caminhos de arquivo a partir de entrada do usuário sem validar adequadamente sequências como '../' ou símbolos absolutos, permitindo que um atacante acesse arquivos fora do diretório permitido. Isso expõe dados sensíveis ou permite execução não autorizada de operações no sistema de arquivos.

Ejemplo

Um sistema web que serve documentos de um diretório específico recebe a requisição 'GET /doc?file=../../etc/passwd'. Se não validar a entrada, o código resolve o caminho para fora do diretório restrito e vaza o arquivo de senhas do sistema.

Cómo mitigar

Valide caminhos usando listas brancas de nomes de arquivo permitidos, normalize caminhos (remover '../' e símbolos), use APIs que isolem automaticamente operações em diretório base (ex: chroot, sandbox), e evite concatenar entrada direta em construtores de caminhos. Teste com payloads comuns de path traversal em testes de segurança.

CVE-2025-10236MEDIUMbinary-husky gpt_academic LaTeX File latex_toolbox.py merge_tex_files_ path traversalEPSS 0.8%CVE-2025-25295HIGHLabel Studio has a Path Traversal Vulnerability via image FieldEPSS 0.8%CVE-2026-101069MEDIUMdbgate Export databaseConnections.js exportModelSql path traversalEPSS 0.8%CVE-2026-101068MEDIUMdbgate Create Connection Endpoint zipJsonLinesData.js zipJsonLinesData path traversalEPSS 0.8%CVE-2022-27621MEDIUMImproper limitation of a pathname to a restricted directory ('Path Traversal') vulnerability in webapi component in Synology USB Copy beforeEPSS 0.8%CVE-2024-32005HIGHLocal File Inclusion in NiceGUI leaflet componentEPSS 0.8%CVE-2025-54307HIGHAn issue was discovered in the Thermo Fisher Torrent Suite Django application 5.18.1. The /configure/plugins/plugin/upload/zip/ and /configuEPSS 0.8%CVE-2024-11215MEDIUMPath traversal vulnerability in EasyPHPEPSS 0.8%CVE-2026-7319MEDIUMelinsky execution-system-mcp add_action Tool server.py _get_context_file_path path traversalEPSS 0.8%CVE-2023-1109HIGHPHOENIX CONTACT: Directory Traversal Vulnerability in ENERGY AXC PU Web serviceEPSS 0.8%CVE-2026-69201MEDIUMHttp4s: ResourceService and Webjar Service path escape via percent-encoded separatorsEPSS 0.8%CVE-2021-41127HIGHMaliciously Crafted Model Archive Can Lead To Arbitrary File Write in rasaEPSS 0.8%CVE-2024-0697MEDIUMBackuply – Backup, Restore, Migrate and Clone <= 1.2.3 - Authenticated (Administrator+) Directory TraversalEPSS 0.8%CVE-2023-32297CRITICALWordPress LWS Affiliation plugin <= 2.2.6 - Local File Inclusion vulnerabilityEPSS 0.8%CVE-2024-53490HIGHFavorites-web 1.3.0 favorites-web has a directory traversal vulnerability in SecurityFilter.java.EPSS 0.8%CVE-2025-7643CRITICALAttachment Manager <= 2.1.2 - Unauthenticated Arbitrary File DeletionEPSS 0.8%CVE-2024-22204MEDIUMWhoogle Search Limited File Write vulnerabilityEPSS 0.8%CVE-2026-54612HIGHVvveb: Authenticated editor path traversal to PHP file write/RCE via data-v-save-globalEPSS 0.8%CVE-2024-8438HIGHPath Traversal in modelscope/agentscopeEPSS 0.8%CVE-2026-14490HIGHDemi <= 0.0.6 - Unauthenticated Arbitrary Directory Deletion via demi_restore_step AJAX actionEPSS 0.8%