Fallos del tipo CWE-22

5925 resultados

Travessia de diretório (path traversal)

A aplicação constrói caminhos de arquivo a partir de entrada do usuário sem validar adequadamente sequências como '../' ou símbolos absolutos, permitindo que um atacante acesse arquivos fora do diretório permitido. Isso expõe dados sensíveis ou permite execução não autorizada de operações no sistema de arquivos.

Ejemplo

Um sistema web que serve documentos de um diretório específico recebe a requisição 'GET /doc?file=../../etc/passwd'. Se não validar a entrada, o código resolve o caminho para fora do diretório restrito e vaza o arquivo de senhas do sistema.

Cómo mitigar

Valide caminhos usando listas brancas de nomes de arquivo permitidos, normalize caminhos (remover '../' e símbolos), use APIs que isolem automaticamente operações em diretório base (ex: chroot, sandbox), e evite concatenar entrada direta em construtores de caminhos. Teste com payloads comuns de path traversal em testes de segurança.

CVE-2026-57898CRITICALIn Eclipse BaSyx Java Server SDK versions 2.0.0-milestone-05 to 2.0.0-milestone-12, deployments using the MongoDB backend are vulnerable to EPSS 0.7%CVE-2024-31462MEDIUMLimited file write in Stable-diffusion-webui - GHSL-2024-010EPSS 0.7%CVE-2026-16767MEDIUMNe-Lexa php-zip ZIP ZipFile.php extractTo path traversalEPSS 0.7%CVE-2023-25689LOWIBM Security Key Lifecycle Manager information disclosureEPSS 0.7%CVE-2026-3954MEDIUMOpenBMB XAgent workspace.py workspace path traversalEPSS 0.7%CVE-2026-52726HIGHDulwich's submodule path traversal in porcelain.submodule_update / porcelain.clone(recurse_submodules=True) yields RCE via attacker-dropped .git/hooks payloadEPSS 0.7%CVE-2023-33310MEDIUMWordPress Unite Gallery Lite plugin <= 1.7.59 - Local File Inclusion vulnerabilityEPSS 0.7%CVE-2026-28701CRITICALDaktronics Controller Firmware Path TraversalEPSS 0.7%CVE-2025-30582HIGHWordPress DyaPress ERP/CRM plugin <= 18.0.2.0 - Local File Inclusion VulnerabilityEPSS 0.7%CVE-2023-48299MEDIUMTorchServe ZipSlipEPSS 0.7%CVE-2026-81939CRITICALA Zip Slip vulnerability in the SonicWall Network Security Manager (NSM) On-Prem file upload and archive processing functionality allows an EPSS 0.7%CVE-2026-35082HIGHLocal file inclusion vulnerability and deletion in ugw-logread methodEPSS 0.7%CVE-2025-4178MEDIUMxiaowei1118 java_server File Upload API FoodController.java path traversalEPSS 0.7%CVE-2026-14975MEDIUMWP File Download <= 6.3.8 - Authenticated (Subscriber+) Arbitrary File Read via Path Traversal in 'remoteurl' ParameterEPSS 0.7%CVE-2024-26261CRITICALHgiga OAKlouds - Arbitrary File Read And DeleteEPSS 0.7%CVE-2025-26616CRITICALPath Traversal endpoint 'exportar_dump.php' parameter 'file' in WeGIAEPSS 0.7%CVE-2025-34048HIGHD-Link DSL-2730U/2750U/2750E Path Traversal Arbitrary File ReadEPSS 0.7%CVE-2025-22130MEDIUMSoft Serve allows path traversal attacksEPSS 0.7%CVE-2020-36647MEDIUMYunoHost-Apps transmission_ynh nginx.conf path traversalEPSS 0.7%CVE-2024-39741MEDIUMIBM Datacap Navigator directory traversalEPSS 0.7%