Fallos del tipo CWE-22

5925 resultados

Travessia de diretório (path traversal)

A aplicação constrói caminhos de arquivo a partir de entrada do usuário sem validar adequadamente sequências como '../' ou símbolos absolutos, permitindo que um atacante acesse arquivos fora do diretório permitido. Isso expõe dados sensíveis ou permite execução não autorizada de operações no sistema de arquivos.

Ejemplo

Um sistema web que serve documentos de um diretório específico recebe a requisição 'GET /doc?file=../../etc/passwd'. Se não validar a entrada, o código resolve o caminho para fora do diretório restrito e vaza o arquivo de senhas do sistema.

Cómo mitigar

Valide caminhos usando listas brancas de nomes de arquivo permitidos, normalize caminhos (remover '../' e símbolos), use APIs que isolem automaticamente operações em diretório base (ex: chroot, sandbox), e evite concatenar entrada direta em construtores de caminhos. Teste com payloads comuns de path traversal em testes de segurança.

CVE-2024-40051HIGHIP Guard v4.81.0307.0 was discovered to contain an arbitrary file read vulnerability via the file name parameter.EPSS 0.7%CVE-2025-15138MEDIUMprasathmani TinyFileManager tinyfilemanager.php path traversalEPSS 0.7%CVE-2024-31287MEDIUMWordPress Media Library Folders plugin <= 8.1.8 - Directory Traversal vulnerabilityEPSS 0.7%CVE-2023-2316HIGHTypora Local File DisclosureEPSS 0.7%CVE-2024-25567HIGHDelta Electronics DIAEnergie Path traversalEPSS 0.7%CVE-2026-0805HIGHImproper Limitation of a Pathname to a Restricted Directory ('Path Traversal') in Crafty ControllerEPSS 0.7%CVE-2017-2627HIGHA flaw was found in openstack-tripleo-common as shipped with Red Hat Openstack Enterprise 10 and 11. The sudoers file as installed with OSP'EPSS 0.7%CVE-2024-12083MEDIUMPath Traversal Vulnerabilities in NJ/NX-series Machine Automation ControllersEPSS 0.7%CVE-2023-5355HIGHAwesome Support < 6.1.5 - Submitter+ Arbitrary File DeletionEPSS 0.7%CVE-2025-5714MEDIUMSoluçõesCoop iSoluçõesWEB Profile Information Update up.upload.php path traversalEPSS 0.7%CVE-2026-15815HIGHCVE-2026-15815 CVE RecordEPSS 0.7%CVE-2026-67309HIGHTraefik v3.7.0 Path Traversal via RewriteTarget Authentication BypassEPSS 0.7%CVE-2025-66292HIGHDPanel has an arbitrary file deletion vulnerability in /api/common/attach/delete interfaceEPSS 0.7%CVE-2023-45722HIGHPath Traversal Arbitrary File Read affects DRYiCE MyXalyticsEPSS 0.7%CVE-2026-18427HIGH@fastify/static vulnerable to route guard bypass via non-canonical path segmentsEPSS 0.7%CVE-2023-35881HIGHWordPress WooCommerce One Page Checkout plugin <= 2.3.0 - Local File Inclusion vulnerabilityEPSS 0.7%CVE-2022-40742MEDIUMSOFTNEXT TECHNOLOGIES CORP. Mail SQR Expert - Local File InclusionEPSS 0.7%CVE-2023-23608NONEspotipy Path traversal vulnerability that may lead to type confusion in URI handling codeEPSS 0.7%CVE-2026-34689HIGHAdobe Connect | Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') (CWE-22)EPSS 0.7%CVE-2025-1785MEDIUMDownload Manager <= 3.3.08 - Authenticated (Author+) Path Traversal to Limited File OverwriteEPSS 0.7%