Fallos del tipo CWE-22

5950 resultados

Travessia de diretório (path traversal)

A aplicação constrói caminhos de arquivo a partir de entrada do usuário sem validar adequadamente sequências como '../' ou símbolos absolutos, permitindo que um atacante acesse arquivos fora do diretório permitido. Isso expõe dados sensíveis ou permite execução não autorizada de operações no sistema de arquivos.

Ejemplo

Um sistema web que serve documentos de um diretório específico recebe a requisição 'GET /doc?file=../../etc/passwd'. Se não validar a entrada, o código resolve o caminho para fora do diretório restrito e vaza o arquivo de senhas do sistema.

Cómo mitigar

Valide caminhos usando listas brancas de nomes de arquivo permitidos, normalize caminhos (remover '../' e símbolos), use APIs que isolem automaticamente operações em diretório base (ex: chroot, sandbox), e evite concatenar entrada direta em construtores de caminhos. Teste com payloads comuns de path traversal em testes de segurança.

CVE-2024-37224HIGHWordPress SP Project & Document Manager plugin <= 4.71 - Directory Traversal vulnerabilityEPSS 0.6%CVE-2025-67442HIGHEVE-NG 6.4.0-13-PRO is vulnerable to Directory Traversal. The /api/export interface allows authenticated users to export lab files. This intEPSS 0.6%CVE-2026-73620HIGHGitPython before 3.1.57 Arbitrary File Overwrite and ReadEPSS 0.6%CVE-2025-12923MEDIUMliweiyi ChestnutCMS download resourceDownload path traversalEPSS 0.6%CVE-2026-22877LOWCopeland XWEB and XWEB Pro Path TraversalEPSS 0.6%CVE-2024-31300HIGHWordPress Easy Social Share Buttons plugin <= 9.4 - Local File Inclusion vulnerabilityEPSS 0.6%CVE-2026-71279HIGHZigbee2MQTT External JS Extension Path Traversal Leading to Remote Code ExecutionEPSS 0.6%CVE-2026-8802MEDIUMopensourcepos Open Source Point of Sale Items.php getPicThumb path traversalEPSS 0.6%CVE-2026-75111HIGHEvidently UI Path Traversal via Dataset Materialization FilenameEPSS 0.6%CVE-2024-47264MEDIUMImproper limitation of a pathname to a restricted directory ('Path Traversal') vulnerability in agent-related functionality in Synology ActiEPSS 0.6%CVE-2026-16940CRITICALCustom Fields for WooCommerce < 1.5.1 - Unauthenticated Arbitrary File Deletion via Path TraversalEPSS 0.6%CVE-2026-18051CRITICALW3 Total Cache < 2.10.5 - Unauthenticated Arbitrary Directory File Write and .htaccess Overwrite via Path Traversal in the Page Cache KeyEPSS 0.6%CVE-2024-25620MEDIUMDependency management path traversal in helmEPSS 0.6%CVE-2025-8895CRITICALWP Webhooks <= 3.3.5 - Unauthenticated Arbitrary File CopyEPSS 0.6%CVE-2025-13265MEDIUMlsfusion platform ZipUtils.java unpackFile path traversalEPSS 0.6%CVE-2024-47309MEDIUMWordPress Cities Shipping Zones for WooCommerce plugin <= 1.2.7 - Local File Inclusion vulnerabilityEPSS 0.6%CVE-2026-13170HIGHEventin < 4.1.20 - Editor+ Local File Inclusion via speaker_template SettingEPSS 0.6%CVE-2026-14818HIGHA path traversal vulnerability in the CLI command used to execute configuration files in Zyxel ATP series firmware versions from V4.32 throuEPSS 0.6%CVE-2024-12885MEDIUMConnections Business Directory <= 10.4.66 - Authenticated (Admin+) Arbitrary Directory DeletionEPSS 0.6%CVE-2026-20297HIGHPath Traversal through 'explicit_appname' in the App Install REST Endpoint in Splunk EnterpriseEPSS 0.6%