Fallos del tipo CWE-22

5950 resultados

Travessia de diretório (path traversal)

A aplicação constrói caminhos de arquivo a partir de entrada do usuário sem validar adequadamente sequências como '../' ou símbolos absolutos, permitindo que um atacante acesse arquivos fora do diretório permitido. Isso expõe dados sensíveis ou permite execução não autorizada de operações no sistema de arquivos.

Ejemplo

Um sistema web que serve documentos de um diretório específico recebe a requisição 'GET /doc?file=../../etc/passwd'. Se não validar a entrada, o código resolve o caminho para fora do diretório restrito e vaza o arquivo de senhas do sistema.

Cómo mitigar

Valide caminhos usando listas brancas de nomes de arquivo permitidos, normalize caminhos (remover '../' e símbolos), use APIs que isolem automaticamente operações em diretório base (ex: chroot, sandbox), e evite concatenar entrada direta em construtores de caminhos. Teste com payloads comuns de path traversal em testes de segurança.

CVE-2026-7205MEDIUMduartium papers-mcp-server main.py search_papers path traversalEPSS 0.6%CVE-2026-7519MEDIUMFujian Apex LiveBOS Endpoint UploadImage.do path traversalEPSS 0.6%CVE-2026-7810MEDIUMUsamaK98 python-notebook-mcp server.py add_cell path traversalEPSS 0.6%CVE-2026-84441MEDIUMPiwigo Image Derivative i.php path traversalEPSS 0.6%CVE-2025-13262MEDIUMlsfusion platform UploadFileRequestHandler.java UploadFileRequestHandler path traversalEPSS 0.6%CVE-2026-28373CRITICALThe Stackfield Desktop App before 1.10.2 for macOS and Windows contains a path traversal vulnerability in certain decryption functionality wEPSS 0.6%CVE-2026-7384MEDIUMezequiroga mcp-bases research_server.py search_papers path traversalEPSS 0.6%CVE-2026-7216MEDIUMdonchelo processing-claude-mcp-bridge create_sketch Tool processing_server.py path traversalEPSS 0.6%CVE-2026-54406HIGHA malicious actor with access to the network and high privileges could exploit a Path Traversal vulnerability found in self-hosted instancesEPSS 0.6%CVE-2026-7314MEDIUMeiceblue spire-doc-mcp-server base.py get_doc_path path traversalEPSS 0.6%CVE-2026-7149MEDIUMdexhunter kaggle-mcp server.py prepare_kaggle_dataset path traversalEPSS 0.6%CVE-2026-7213MEDIUMef10007 MLOps_MCP save_file Tool fastmcp_server.py path traversalEPSS 0.6%CVE-2026-7594MEDIUMFlux159 mcp-game-asset-gen MCP index.ts image_to_3d_async path traversalEPSS 0.6%CVE-2026-7398MEDIUMflorensiawidjaja BioinfoMCP Upload Endpoint app.py upload path traversalEPSS 0.6%CVE-2026-7315MEDIUMeiceblue spire-pdf-mcp-server PDF File server.py get_pdf_path path traversalEPSS 0.6%CVE-2026-81491MEDIUMboxpositron with-context-mcp index.ts project_folder path traversalEPSS 0.6%CVE-2026-7811MEDIUM54yyyu code-mcp MCP File server.py is_safe_path path traversalEPSS 0.6%CVE-2026-7784MEDIUMRTGS2017 NagaAgent Skills Endpoint extensions.py path traversalEPSS 0.6%CVE-2026-7404MEDIUMgetsimpletool mcpo-simple-server base_manager.py delete_shared_prompt path traversalEPSS 0.6%CVE-2026-7234MEDIUMBrowserOperator browser-operator-core server.js startsWith path traversalEPSS 0.6%