Fallos del tipo CWE-22

5948 resultados

Travessia de diretório (path traversal)

A aplicação constrói caminhos de arquivo a partir de entrada do usuário sem validar adequadamente sequências como '../' ou símbolos absolutos, permitindo que um atacante acesse arquivos fora do diretório permitido. Isso expõe dados sensíveis ou permite execução não autorizada de operações no sistema de arquivos.

Ejemplo

Um sistema web que serve documentos de um diretório específico recebe a requisição 'GET /doc?file=../../etc/passwd'. Se não validar a entrada, o código resolve o caminho para fora do diretório restrito e vaza o arquivo de senhas do sistema.

Cómo mitigar

Valide caminhos usando listas brancas de nomes de arquivo permitidos, normalize caminhos (remover '../' e símbolos), use APIs que isolem automaticamente operações em diretório base (ex: chroot, sandbox), e evite concatenar entrada direta em construtores de caminhos. Teste com payloads comuns de path traversal em testes de segurança.

CVE-2024-8262CRITICALPath Traversal in Proliz Software's OBSEPSS 0.6%CVE-2026-52756MEDIUMGhidra < 12.2 - Unauthenticated Path Traversal in Debugger ISF ServerEPSS 0.6%CVE-2026-49136HIGHBanana Slides 0.4.0 Path Traversal via generate_image() in ai_service.pyEPSS 0.6%CVE-2025-59372MEDIUMA path traversal vulnerability has been identified in certain router models. A remote, authenticated attacker could exploit this vulnerabiliEPSS 0.6%CVE-2026-42048CRITICALLangflow: Path Traversal in Langflow Knowledge Bases APIEPSS 0.6%CVE-2016-20076HIGHWordPress Simple-Backup 2.7.11 Arbitrary File Deletion and DownloadEPSS 0.6%CVE-2026-48544HIGHTaipy 4.1.1 Path Traversal via ElementLibrary.get_resource()EPSS 0.6%CVE-2025-68912HIGHWordPress HDForms plugin <= 1.6.1 - Arbitrary File Deletion vulnerabilityEPSS 0.6%CVE-2026-56845HIGHAn unauthenticated path traversal (LFI) vulnerability exists under /custom-sounds/ when CustomSounds storage is configured to FileSystem. ByEPSS 0.6%CVE-2023-38399HIGHWordPress Phlox Portfolio plugin <= 2.3.1 - Unauthenticated Local File Inclusion vulnerabilityEPSS 0.6%CVE-2019-25295MEDIUMWP Cost Estimation < 9.660 - Upload Directory TraversalEPSS 0.6%CVE-2025-1228MEDIUMolajowon Loggrove Logfile Update page path traversalEPSS 0.6%CVE-2022-3939MEDIUMlanyulei ferry API file.go path traversalEPSS 0.6%CVE-2026-49982HIGHtmp: Type-confusion bypass of _assertPath in tmp@0.2.6 allows path traversal via non-string prefix/postfix/templateEPSS 0.6%CVE-2023-49753HIGHWordPress Adifier System plugin < 3.1.4 - Local File Inclusion vulnerabilityEPSS 0.6%CVE-2026-35050CRITICALtext-generation-webui affected by Remote Code Execution (RCE) through Path Traversal at "Session -> Save extention settings to user_data/settings.yaml".EPSS 0.6%CVE-2025-58162MEDIUMMobSF Vulnerable to Arbitrary File Write (AR-Slip) via Absolute Path in .a ExtractionEPSS 0.6%CVE-2026-70200CRITICALAzure Logic Apps Elevation of Privilege VulnerabilityEPSS 0.6%CVE-2023-39163HIGHWordPress Phlox Shop plugin <= 2.0.0 - Unauthenticated Local File Inclusion vulnerabilityEPSS 0.6%CVE-2026-13369HIGHNinja Forms - File Uploads <= 3.3.29 - Unauthenticated Arbitrary File Read via File Upload Field 'files[].data.file_path' ParameterEPSS 0.6%