Fallos del tipo CWE-22

5950 resultados

Travessia de diretório (path traversal)

A aplicação constrói caminhos de arquivo a partir de entrada do usuário sem validar adequadamente sequências como '../' ou símbolos absolutos, permitindo que um atacante acesse arquivos fora do diretório permitido. Isso expõe dados sensíveis ou permite execução não autorizada de operações no sistema de arquivos.

Ejemplo

Um sistema web que serve documentos de um diretório específico recebe a requisição 'GET /doc?file=../../etc/passwd'. Se não validar a entrada, o código resolve o caminho para fora do diretório restrito e vaza o arquivo de senhas do sistema.

Cómo mitigar

Valide caminhos usando listas brancas de nomes de arquivo permitidos, normalize caminhos (remover '../' e símbolos), use APIs que isolem automaticamente operações em diretório base (ex: chroot, sandbox), e evite concatenar entrada direta em construtores de caminhos. Teste com payloads comuns de path traversal em testes de segurança.

CVE-2025-1281HIGHBM Content Builder < 3.17.1 - Authenticated (Subscriber+) Arbitrary File DeletionEPSS 0.6%CVE-2025-2215MEDIUMDoufox s=doudou path traversalEPSS 0.6%CVE-2026-22249HIGHDocmost affected by an Arbitrary File Write via Zip Import Feature (ZipSlip)EPSS 0.6%CVE-2018-25393HIGHNavigate CMS 2.8.5 Path Traversal via navigate_download.phpEPSS 0.6%CVE-2024-8165MEDIUMChengdu Everbrite Network Technology BeikeShop export exportZip path traversalEPSS 0.6%CVE-2026-5331MEDIUMOpenCart Extension Installer installer.php path traversalEPSS 0.6%CVE-2025-30207LOWKirby vulnerable to path traversal in the router for PHP's built-in serverEPSS 0.6%CVE-2025-7626MEDIUMYiJiuSmile kkFileViewOfficeEdit onlinePreview path traversalEPSS 0.6%CVE-2026-58451HIGHHorde IMP < 7.0.1 Path Traversal via Compose.php img srcEPSS 0.6%CVE-2026-85396HIGHrubyzip before 3.4.0 Path Traversal in Zip::Entry#extract via Sibling-Directory PrefixEPSS 0.6%CVE-2026-33292HIGHAVideo has Authorization Bypass via Path Traversal in HLS Endpoint Allows Streaming Private/Paid VideosEPSS 0.6%CVE-2024-37513HIGHWordPress WPCafe plugin <= 2.2.27 - Local File Inclusion vulnerabilityEPSS 0.6%CVE-2026-11816HIGHPath Traversal in keras-team/kerasEPSS 0.6%CVE-2025-11366CRITICALN-central Authentication bypass via path traversalEPSS 0.6%CVE-2025-6866MEDIUMcode-projects Simple Forum forum_downloadfile.php path traversalEPSS 0.6%CVE-2026-19763MEDIUMDTStack Taier Cluster Creation ClusterController.java FileUtils.deleteDirectory path traversalEPSS 0.6%CVE-2026-54178HIGHbackpack/crud: Arbitrary file deletion via attacker-controlled clear_<attr>[] in HasUploadFields::uploadMultipleFilesToDiskEPSS 0.6%CVE-2026-29065HIGHchangedetection.io: Zip Slip vulnerability in the backup restore functionalityEPSS 0.6%CVE-2023-51401MEDIUMWordPress Ultimate Addons for Beaver Builder Premium plugin <= 1.35.13 - Limited Arbitrary File Download vulnerabilityEPSS 0.6%CVE-2026-3345MEDIUMPath Traversal and Arbitrary File Write Vulnerability in IBM Langflow Desktop API v2 File Upload EndpointEPSS 0.6%