Fallos del tipo CWE-22

5908 resultados

Travessia de diretório (path traversal)

A aplicação constrói caminhos de arquivo a partir de entrada do usuário sem validar adequadamente sequências como '../' ou símbolos absolutos, permitindo que um atacante acesse arquivos fora do diretório permitido. Isso expõe dados sensíveis ou permite execução não autorizada de operações no sistema de arquivos.

Ejemplo

Um sistema web que serve documentos de um diretório específico recebe a requisição 'GET /doc?file=../../etc/passwd'. Se não validar a entrada, o código resolve o caminho para fora do diretório restrito e vaza o arquivo de senhas do sistema.

Cómo mitigar

Valide caminhos usando listas brancas de nomes de arquivo permitidos, normalize caminhos (remover '../' e símbolos), use APIs que isolem automaticamente operações em diretório base (ex: chroot, sandbox), e evite concatenar entrada direta em construtores de caminhos. Teste com payloads comuns de path traversal em testes de segurança.

CVE-2026-66897CRITICALInstance template path traversal allows arbitrary host file write as rootEPSS 0.7%CVE-2023-38256MEDIUMDover Fueling Solutions MAGLINK LX Console Path TraversalEPSS 0.7%CVE-2019-25480HIGHARMBot Unrestricted File Upload via upload.phpEPSS 0.7%CVE-2026-62229HIGHOpenClaw < 2026.5.18 Authorization Bypass via Glob MatchingEPSS 0.7%CVE-2025-11746HIGHXStore | Multipurpose WooCommerce Theme <= 9.5.4 - Authenticated (Subscriber+) Local File InclusionEPSS 0.7%CVE-2025-3740HIGHSchool Management System for Wordpress <= 93.1.0 - Authenticated (Subscriber+) Local File Inclusion to Privilege Escalation via Password UpdateEPSS 0.7%CVE-2020-37219HIGHJoomla com_fabrik 3.9.11 Directory Traversal via image.phpEPSS 0.7%CVE-2019-1952MEDIUMCisco Enterprise NFV Infrastructure Software Path Traversal VulnerabilityEPSS 0.7%CVE-2026-32274HIGHBlack: Arbitrary file writes from unsanitized user input in cache file nameEPSS 0.7%CVE-2026-40075HIGHOpenMRS Core arbitrary file read via path traversal in ModuleResourcesServletEPSS 0.7%CVE-2025-45145HIGHDirectory traversal in Follett Software's Destiny Library Manager 22_0_2_rc1 and fixed in v.22.5 AU1 allows remote attackers to read arbitraEPSS 0.7%CVE-2025-0365MEDIUMJupiterx Core <= 4.8.7 - Authenticated (Contributor+) Arbitrary File ReadEPSS 0.7%CVE-2024-24934HIGHWordPress Elementor plugin <= 3.19.0 - Arbitrary File Deletion and Phar Deserialization vulnerabilityEPSS 0.7%CVE-2026-34783HIGHFerret has a Path Traversal in IO::FS::WRITE allows arbitrary file write when scraping malicious websitesEPSS 0.7%CVE-2025-10273MEDIUMerjinzhi 10OA file.aspx path traversalEPSS 0.7%CVE-2025-9950MEDIUMError Log Viewer by BestWebSoft <= 1.1.6 - Authenticated (Administrator+) Arbitrary File ReadEPSS 0.7%CVE-2024-48931HIGHZimaOS Arbitrary File Read via Parameter ManipulationEPSS 0.7%CVE-2024-1594HIGHLocal File Read via Path Traversal in mlflow/mlflowEPSS 0.7%CVE-2023-34216HIGHSecond Order Command-injection Vulnerability in the Key-delete FunctionEPSS 0.7%CVE-2026-15932MEDIUMSupport Genix Lite < 1.4.48 - Unauthenticated Arbitrary File Read via Path TraversalEPSS 0.7%