Fallos del tipo CWE-22

5925 resultados

Travessia de diretório (path traversal)

A aplicação constrói caminhos de arquivo a partir de entrada do usuário sem validar adequadamente sequências como '../' ou símbolos absolutos, permitindo que um atacante acesse arquivos fora do diretório permitido. Isso expõe dados sensíveis ou permite execução não autorizada de operações no sistema de arquivos.

Ejemplo

Um sistema web que serve documentos de um diretório específico recebe a requisição 'GET /doc?file=../../etc/passwd'. Se não validar a entrada, o código resolve o caminho para fora do diretório restrito e vaza o arquivo de senhas do sistema.

Cómo mitigar

Valide caminhos usando listas brancas de nomes de arquivo permitidos, normalize caminhos (remover '../' e símbolos), use APIs que isolem automaticamente operações em diretório base (ex: chroot, sandbox), e evite concatenar entrada direta em construtores de caminhos. Teste com payloads comuns de path traversal em testes de segurança.

CVE-2025-22130MEDIUMSoft Serve allows path traversal attacksEPSS 0.7%CVE-2020-36647MEDIUMYunoHost-Apps transmission_ynh nginx.conf path traversalEPSS 0.7%CVE-2026-80129MEDIUMDell SCG 5.0 Appliance versions prior to 5.36.00.16 and Dell SCG 5.0 Application versions prior to 5.36.00.00, contains an Improper LimitatiEPSS 0.7%CVE-2024-49287HIGHWordPress PDF-Rechnungsverwaltung plugin <= 0.0.1 - Local File Inclusion vulnerabilityEPSS 0.7%CVE-2026-54617CRITICALGravitLauncher: Unauthenticated path traversal in LaunchServer FileServerHandlerEPSS 0.7%CVE-2025-5381MEDIUMYifang CMS Admin Panel downloadFile path traversalEPSS 0.7%CVE-2026-1532MEDIUMD-Link DCS-700L Music File Upload Service setUploadMusic uploadmusic path traversalEPSS 0.7%CVE-2025-5545MEDIUMaaluoxiang oa_system ProcedureController.java image path traversalEPSS 0.7%CVE-2025-62630HIGHAdvantech DeviceOn/iEdge Path TraversalEPSS 0.7%CVE-2025-4329MEDIUM74CMS index path traversalEPSS 0.7%CVE-2024-6759MEDIUMNFS client accepts file names containing path separatorsEPSS 0.7%CVE-2026-28795HIGHOpenChatBI: Critical Path Traversal Vulnerability in save_report Tool of OpenChatBIEPSS 0.7%CVE-2026-22860HIGHRack has a Directory Traversal via Rack:DirectoryEPSS 0.7%CVE-2026-54343HIGHFrappe LMS: Path Traversal in SCORM File ServingEPSS 0.7%CVE-2026-15019HIGHDirect Download for WooCommerce <= 1.19 - Unauthenticated Arbitrary File Read via 'file_id' Path SegmentEPSS 0.7%CVE-2026-75592MEDIUMKirby: Access to image files outside of the site root via path traversal in the media handlingEPSS 0.7%CVE-2024-37497HIGHWordPress JetThemeCore plugin < 2.2.1 - Subscriber+ Arbitrary File Deletion vulnerabilityEPSS 0.7%CVE-2026-14352HIGHAR for WooCommerce <= 8.40 - Unauthenticated Path Traversal to Arbitrary File Read via 'file' ParameterEPSS 0.7%CVE-2024-52771CRITICALDedeBIZ v6.3.0 was discovered to contain an arbitrary file deletion vulnerability via the component /admin/file_manage_view.EPSS 0.7%CVE-2023-37888HIGHWordPress Phlox Core Elements plugin <= 2.14.0 - Unauthenticated Local File Inclusion vulnerabilityEPSS 0.7%