Fallos del tipo CWE-22

5969 resultados

Travessia de diretório (path traversal)

A aplicação constrói caminhos de arquivo a partir de entrada do usuário sem validar adequadamente sequências como '../' ou símbolos absolutos, permitindo que um atacante acesse arquivos fora do diretório permitido. Isso expõe dados sensíveis ou permite execução não autorizada de operações no sistema de arquivos.

Ejemplo

Um sistema web que serve documentos de um diretório específico recebe a requisição 'GET /doc?file=../../etc/passwd'. Se não validar a entrada, o código resolve o caminho para fora do diretório restrito e vaza o arquivo de senhas do sistema.

Cómo mitigar

Valide caminhos usando listas brancas de nomes de arquivo permitidos, normalize caminhos (remover '../' e símbolos), use APIs que isolem automaticamente operações em diretório base (ex: chroot, sandbox), e evite concatenar entrada direta em construtores de caminhos. Teste com payloads comuns de path traversal em testes de segurança.

CVE-2026-62278HIGHLubeLogger: Path Traversal in HandleTranslationFileUpload Allows Authenticated Users to Write Files Outside Data DirectoryEPSS 0.5%CVE-2026-19761MEDIUMDTStack Taier Upload Controller UploadController.java MultipartFile.getOriginalFilename path traversalEPSS 0.5%CVE-2025-68155HIGH@vitejs/plugin-rsc has Arbitrary File Read via `/__vite_rsc_findSourceMapURL` Endpoint on DevelopmentEPSS 0.5%CVE-2026-32116HIGHMagic Wormhole: "wormhole receive" allows arbitrary local file overwriteEPSS 0.5%CVE-2025-65792CRITICALDataGear v5.5.0 is vulnerable to Arbitrary File Deletion.EPSS 0.5%CVE-2024-3484MEDIUMPath Traversal vulnerability found in iManagerEPSS 0.5%CVE-2025-6108MEDIUMhansonwang99 Spring-Boot-In-Action File Upload ImageUploadService.java watermarkTest path traversalEPSS 0.5%CVE-2024-55913MEDIUMIBM Concert Software path traversalEPSS 0.5%CVE-2026-47932HIGHColdFusion | Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') (CWE-22)EPSS 0.5%CVE-2023-46205HIGHWordPress Ultimate Addons for WPBakery Page Builder plugin <= 3.19.14 - Local File Inclusion vulnerabilityEPSS 0.5%CVE-2025-5029MEDIUMKingdee Cloud Galaxy Private Cloud BBC System File deleteFileAction.jhtml path traversalEPSS 0.5%CVE-2026-74798CRITICALSiYuan kernel Path Traversal via database_clean MCP toolEPSS 0.5%CVE-2026-23851HIGHSiYuan Vulnerable to Arbitrary File Read via File Copy FunctionalityEPSS 0.5%CVE-2026-67285CRITICALJoomla Extension - joomshaper.com - Unauthenticated arbitrary local PHP file inclusion in SP Page Builder < 6.8.0EPSS 0.5%CVE-2026-80424CRITICALDataStage on Cloud Pak for Data has several vulnerabilities due to open source softwareEPSS 0.5%CVE-2026-27734MEDIUMBeszel Vulnerable to Docker API Path Traversal via Unsanitized Container IDEPSS 0.5%CVE-2025-13377CRITICAL10Web Booster <= 2.32.7 - Authenticated (Subscriber+) Arbitrary Folder Deletion via two_clear_page_cacheEPSS 0.5%CVE-2026-49957MEDIUMHermes WebUI < 0.51.296 Workspace Boundary Bypass via api/workspace.pyEPSS 0.5%CVE-2024-55401MEDIUMAn issue in 4C Strategies Exonaut before v22.4 allows attackers to execute a directory traversal.EPSS 0.5%CVE-2023-25579MEDIUMDirectory traversal in Nextcloud serverEPSS 0.5%