Fallos del tipo CWE-22

5968 resultados

Travessia de diretório (path traversal)

A aplicação constrói caminhos de arquivo a partir de entrada do usuário sem validar adequadamente sequências como '../' ou símbolos absolutos, permitindo que um atacante acesse arquivos fora do diretório permitido. Isso expõe dados sensíveis ou permite execução não autorizada de operações no sistema de arquivos.

Ejemplo

Um sistema web que serve documentos de um diretório específico recebe a requisição 'GET /doc?file=../../etc/passwd'. Se não validar a entrada, o código resolve o caminho para fora do diretório restrito e vaza o arquivo de senhas do sistema.

Cómo mitigar

Valide caminhos usando listas brancas de nomes de arquivo permitidos, normalize caminhos (remover '../' e símbolos), use APIs que isolem automaticamente operações em diretório base (ex: chroot, sandbox), e evite concatenar entrada direta em construtores de caminhos. Teste com payloads comuns de path traversal em testes de segurança.

CVE-2026-6487MEDIUMQihui jtbc5 CMS Code Endpoint manage.php path traversalEPSS 0.5%CVE-2026-72604MEDIUMIntelliants Subrion CMS - Path TraversalEPSS 0.5%CVE-2024-51453MEDIUMIBM Sterling Secure Proxy directory traversalEPSS 0.5%CVE-2026-7676MEDIUMkerwincui FastBee Tool Download Endpoint ToolController.java ToolController.download path traversalEPSS 0.5%CVE-2026-4233MEDIUMThingsGateway download path traversalEPSS 0.5%CVE-2026-7680MEDIUMjsbroks COCO Annotator Data Endpoint datasets.py path traversalEPSS 0.5%CVE-2026-76358MEDIUMPath Traversal through App Installation Tar Extraction in Splunk SOAREPSS 0.5%CVE-2026-4307MEDIUMfrdel/agent0ai agent-zero files.py get_abs_path path traversalEPSS 0.5%CVE-2025-11233MEDIUMRust standard library didn't detect all path separators on CygwinEPSS 0.5%CVE-2026-9467MEDIUMdebugmcp mcp-debugger server.ts handleGetSourceContext path traversalEPSS 0.5%CVE-2026-11431HIGHPath Traversal in Altium Projects Service Allows Arbitrary File ReadEPSS 0.5%CVE-2026-6591MEDIUMComfyUI LoadImage Node folder_paths.py folder_paths.get_annotated_filepath path traversalEPSS 0.5%CVE-2026-95273MEDIUMdgtlmoon changedetection.io visual_selector_data flask_app.py static_content path traversalEPSS 0.5%CVE-2026-18903MEDIUMyeqifu warehouse FileController.java path traversalEPSS 0.5%CVE-2026-43888HIGHOutline: Zip Extraction Path Escape via PATH_MAX Truncation in Collection ImportEPSS 0.5%CVE-2026-19725CRITICALWPvivid Backup & Migration < 0.9.131 - Unauthenticated Path Traversal via send_to_site_connectEPSS 0.5%CVE-2026-25760MEDIUMWebsite Path Traversal / Arbitrary File Read (Authenticated) in SliverEPSS 0.5%CVE-2025-6927LOWAutoblocks from global account suppressions are publicly visibleEPSS 0.5%CVE-2025-22205HIGHExtension - admiror-design-studio.com - Path traversal in the Admiror Gallery 4.x component for JoomlaEPSS 0.5%CVE-2026-45390CRITICALIn OCaml-tar before 3.4.0, a crafted archive with ../ path segments in its name allows escaping the current working directory. This is not dEPSS 0.5%