Fallos del tipo CWE-22

5967 resultados

Travessia de diretório (path traversal)

A aplicação constrói caminhos de arquivo a partir de entrada do usuário sem validar adequadamente sequências como '../' ou símbolos absolutos, permitindo que um atacante acesse arquivos fora do diretório permitido. Isso expõe dados sensíveis ou permite execução não autorizada de operações no sistema de arquivos.

Ejemplo

Um sistema web que serve documentos de um diretório específico recebe a requisição 'GET /doc?file=../../etc/passwd'. Se não validar a entrada, o código resolve o caminho para fora do diretório restrito e vaza o arquivo de senhas do sistema.

Cómo mitigar

Valide caminhos usando listas brancas de nomes de arquivo permitidos, normalize caminhos (remover '../' e símbolos), use APIs que isolem automaticamente operações em diretório base (ex: chroot, sandbox), e evite concatenar entrada direta em construtores de caminhos. Teste com payloads comuns de path traversal em testes de segurança.

CVE-2024-3783HIGHPath Traversal vulnerability in WBSAirbackEPSS 0.5%CVE-2023-34342MEDIUMAMI BMC contains a vulnerability in the IPMI handler, where an attacker can upload and download arbitrary files under certain circumstances,EPSS 0.5%CVE-2025-7641HIGHAssistant for NextGEN Gallery <= 1.0.9 - Unauthenticated Arbitrary Directory DeletionEPSS 0.5%CVE-2024-37268HIGHWordPress Striking theme <= 2.3.4 - Local File Inclusion vulnerabilityEPSS 0.5%CVE-2026-33748HIGHBuildKit Git URL subdir component can cause access to restricted filesEPSS 0.5%CVE-2026-55760HIGHhandlebars.java FileTemplateLoader Path TraversalEPSS 0.5%CVE-2026-77271HIGHMCP Atlassian: Incomplete path traversal fix allows intra-CWD module overwrite and RCE (bypass of CVE-2026-27825)EPSS 0.5%CVE-2026-0846HIGHArbitrary File Read via Absolute Path Input in nltk.util.filestring()EPSS 0.5%CVE-2026-57129HIGHPraisonAI: Arbitrary File Read via `@file:` Mention Path TraversalEPSS 0.5%CVE-2026-52797HIGHGogs: Overwriting critical files results in a denial of serviceEPSS 0.5%CVE-2026-75859HIGHCodeWhale before 0.8.64 Arbitrary File Read via instructionsEPSS 0.5%CVE-2025-30594MEDIUMWordPress Include URL plugin <= 0.3.5 Arbitrary File Download VulnerabilityEPSS 0.5%CVE-2026-55390HIGHArbitrary local file read via XSD `schemaLocation` (`xs:include`/`xs:import`) path traversal, with no remote-ref gateEPSS 0.5%CVE-2025-58591MEDIUMPath TraversalEPSS 0.5%CVE-2026-73646HIGHPostCSS: Path Traversal in Previous Source Map Auto-Loading (sourceMappingURL) leads to Arbitrary .map File DisclosureEPSS 0.5%CVE-2026-75914HIGHCodeWhale before 0.8.64 Path Traversal via image_analyze symlinkEPSS 0.5%CVE-2025-58590MEDIUMPath traversalEPSS 0.5%CVE-2026-41205HIGHMako: Path traversal via double-slash URI prefix in TemplateLookupEPSS 0.5%CVE-2026-57119HIGHPraisonAI: Unauthenticated Local File Inclusion via agent_file path in the Jobs APIEPSS 0.5%CVE-2026-64963LOWPath Traversal in ATutorEPSS 0.5%