Fallos del tipo CWE-22

5967 resultados

Travessia de diretório (path traversal)

A aplicação constrói caminhos de arquivo a partir de entrada do usuário sem validar adequadamente sequências como '../' ou símbolos absolutos, permitindo que um atacante acesse arquivos fora do diretório permitido. Isso expõe dados sensíveis ou permite execução não autorizada de operações no sistema de arquivos.

Ejemplo

Um sistema web que serve documentos de um diretório específico recebe a requisição 'GET /doc?file=../../etc/passwd'. Se não validar a entrada, o código resolve o caminho para fora do diretório restrito e vaza o arquivo de senhas do sistema.

Cómo mitigar

Valide caminhos usando listas brancas de nomes de arquivo permitidos, normalize caminhos (remover '../' e símbolos), use APIs que isolem automaticamente operações em diretório base (ex: chroot, sandbox), e evite concatenar entrada direta em construtores de caminhos. Teste com payloads comuns de path traversal em testes de segurança.

CVE-2025-13879MEDIUMDirectory traversal vulnerability in EfficientIP's SOLIDserver IPAMEPSS 0.5%CVE-2026-87791HIGHPath traversal vulnerability in WordPress theme design-scuole-wordpress-themeEPSS 0.5%CVE-2025-27283MEDIUMWordPress Theme File Duplicator Plugin <= 1.3 - Arbitrary File Download vulnerabilityEPSS 0.5%CVE-2025-12922MEDIUMOpenClinica Community Edition CRF Data Import ImportCRFData path traversalEPSS 0.5%CVE-2025-55017CRITICALApache IoTDB: Path Traversal VulnerabilityEPSS 0.5%CVE-2026-33645HIGHFireshare has Path Traversal Arbitrary File Write in `/api/uploadChunked`EPSS 0.5%CVE-2025-69621HIGHAn arbitrary file overwrite vulnerability in the file import process of Comic Book Reader v1.0.95 allows attackers to overwrite critical intEPSS 0.5%CVE-2026-58499HIGHPath traversal in EverOS /api/v1/memory/add via unvalidated sender_idEPSS 0.5%CVE-2025-30596MEDIUMWordPress include-file plugin <= 1 - Arbitrary File Download VulnerabilityEPSS 0.5%CVE-2026-17094MEDIUMIBM i is Affected By Path Traversal Vulnerability in Navigator for iEPSS 0.5%CVE-2026-42162CRITICALMahara before 25.04.5 and 26.04.0 is vulnerable to artefacts being accessible to others under certain circumstances when the file path to anEPSS 0.5%CVE-2026-78299CRITICALIn Eclipse Embedded CDT versions 6.0 to 6.7 if the CMSIS-Pack archive extracts a compromised CMSIS pack the archive extraction can extract fEPSS 0.5%CVE-2025-31800MEDIUMWordPress Publitio plugin <= 2.2.0 - Arbitrary File Read vulnerabilityEPSS 0.5%CVE-2026-79743MEDIUMMCPHub: Path Traversal via Malicious MCPB Manifest NameEPSS 0.5%CVE-2026-85029HIGHIBM Guardium Data Protection is affected by multiple vulnerabilities.EPSS 0.5%CVE-2025-64152CRITICALApache IoTDB: Path Traversal VulnerabilityEPSS 0.5%CVE-2026-15326MEDIUMhalo-dev halo Theme Installation ThemeUtils.java ThemeUtils.unzipThemeTo path traversalEPSS 0.5%CVE-2026-40005CRITICALApache IoTDB: Path Traversal in Pipe File Transfer ReceiverEPSS 0.5%CVE-2023-35020MEDIUMIBM Sterling Control Center directory traversalEPSS 0.5%CVE-2026-44565HIGHOpen WebUI: Open WebUI Arbitrary File Write, Delete via Path TraversalEPSS 0.5%