Fallos del tipo CWE-22

5911 resultados

Travessia de diretório (path traversal)

A aplicação constrói caminhos de arquivo a partir de entrada do usuário sem validar adequadamente sequências como '../' ou símbolos absolutos, permitindo que um atacante acesse arquivos fora do diretório permitido. Isso expõe dados sensíveis ou permite execução não autorizada de operações no sistema de arquivos.

Ejemplo

Um sistema web que serve documentos de um diretório específico recebe a requisição 'GET /doc?file=../../etc/passwd'. Se não validar a entrada, o código resolve o caminho para fora do diretório restrito e vaza o arquivo de senhas do sistema.

Cómo mitigar

Valide caminhos usando listas brancas de nomes de arquivo permitidos, normalize caminhos (remover '../' e símbolos), use APIs que isolem automaticamente operações em diretório base (ex: chroot, sandbox), e evite concatenar entrada direta em construtores de caminhos. Teste com payloads comuns de path traversal em testes de segurança.

CVE-2023-34216HIGHSecond Order Command-injection Vulnerability in the Key-delete FunctionEPSS 0.7%CVE-2025-7628MEDIUMYiJiuSmile kkFileViewOfficeEdit deleteFile path traversalEPSS 0.7%CVE-2020-37015HIGHRuijie Networks Switch eWeb S29_RGOS 11.4 - Directory TraversalEPSS 0.7%CVE-2024-49770HIGHoak's path traversal allows transfer of hidden files within the served root directoryEPSS 0.7%CVE-2025-69601MEDIUMA directory traversal (Zip Slip) vulnerability exists in the “Static Sites” feature of 66biolinks v44.0.0 by AltumCode. Uploaded ZIP archiveEPSS 0.7%CVE-2025-59171HIGHAdvantech DeviceOn/iEdge Path TraversalEPSS 0.7%CVE-2023-29104MEDIUMA vulnerability has been identified in SIMATIC Cloud Connect 7 CC712 (All versions >= V2.0 < V2.1), SIMATIC Cloud Connect 7 CC716 (All versiEPSS 0.7%CVE-2022-45921HIGHFusionAuth before 1.41.3 allows a file outside of the application root to be viewed or retrieved using an HTTP request. To be specific, an aEPSS 0.7%CVE-2026-32771HIGHMonitoring is vulnerable to Archive Slip due to missing checks in sanitizationEPSS 0.7%CVE-2023-32176HIGHVIPRE Antivirus Plus SetPrivateConfig Directory Traversal Local Privilege Escalation VulnerabilityEPSS 0.7%CVE-2026-82264MEDIUMDuplicacy Path Traversal during Restore via Unsanitized Snapshot PathsEPSS 0.7%CVE-2026-14439CRITICALPath Traversal in Altium Git Service Allows Remote Code ExecutionEPSS 0.7%CVE-2023-32177HIGHVIPRE Antivirus Plus DeleteHistoryFile Directory Traversal Local Privilege Escalation VulnerabilityEPSS 0.7%CVE-2024-54380HIGHWordPress WP Cookies Enabler plugin <= 1.0.1 - Local File Inclusion vulnerabilityEPSS 0.7%CVE-2026-11420CRITICALPath Traversal in Altium Enterprise Server NIS Allows Unauthenticated Arbitrary File Write and File ReadEPSS 0.7%CVE-2024-54375HIGHWordPress Woolook plugin <= 1.7.0 - Local File Inclusion vulnerabilityEPSS 0.7%CVE-2023-22776MEDIUMAuthenticated Remote Path Traversal in ArubaOS Command Line Interface Allows for Arbitrary File ReadEPSS 0.7%CVE-2026-30976HIGHSonarr Path Traversal vulnerabilityEPSS 0.7%CVE-2026-33236HIGHNLTK has a Downloader Path Traversal Vulnerability (AFO) - Arbitrary File OverwriteEPSS 0.7%CVE-2025-67083MEDIUMDirectory traversal vulnerability in InvoicePlane through 1.6.3 allows unauthenticated attackers to read files from the server. The ability EPSS 0.7%