Fallos del tipo CWE-22

5970 resultados

Travessia de diretório (path traversal)

A aplicação constrói caminhos de arquivo a partir de entrada do usuário sem validar adequadamente sequências como '../' ou símbolos absolutos, permitindo que um atacante acesse arquivos fora do diretório permitido. Isso expõe dados sensíveis ou permite execução não autorizada de operações no sistema de arquivos.

Ejemplo

Um sistema web que serve documentos de um diretório específico recebe a requisição 'GET /doc?file=../../etc/passwd'. Se não validar a entrada, o código resolve o caminho para fora do diretório restrito e vaza o arquivo de senhas do sistema.

Cómo mitigar

Valide caminhos usando listas brancas de nomes de arquivo permitidos, normalize caminhos (remover '../' e símbolos), use APIs que isolem automaticamente operações em diretório base (ex: chroot, sandbox), e evite concatenar entrada direta em construtores de caminhos. Teste com payloads comuns de path traversal em testes de segurança.

CVE-2025-10232MEDIUM299ko FileManagerAPIController.php delete path traversalEPSS 0.5%CVE-2026-44705HIGHtmp: Path Traversal via unsanitized prefix/postfix enables directory escapeEPSS 0.5%CVE-2025-3021HIGHPath Traversal vulnerability in e-management of e-solutionsEPSS 0.5%CVE-2026-12821MEDIUMFlowiseAI Flowise S3 Document Loader S3.ts path traversalEPSS 0.5%CVE-2026-85409MEDIUMEleveo Quality Management Questionnaire Service QuestionnaireService.runDataExportNow path traversalEPSS 0.5%CVE-2026-82896HIGHIBM Guardium Data Protection is affected by multiple vulnerabilities.EPSS 0.5%CVE-2025-36530MEDIUMImport Path Traversal Enables Unauthorized Unsigned Plugin InstallationEPSS 0.5%CVE-2026-6620MEDIUMSonicCloudOrg sonic-server File Upload Endpoint FileTool.java upload path traversalEPSS 0.5%CVE-2023-2971MEDIUMTypora Local File DisclosureEPSS 0.5%CVE-2026-55667HIGHFile Browser: Out-of-scope file deletion by a Create-only scoped user via symlink-following RemoveAll in upload failure-cleanupEPSS 0.5%CVE-2026-5595MEDIUMgriptape-ai griptape FileManagerTool save_memory_artifacts_to_disk path traversalEPSS 0.5%CVE-2026-44068HIGHEA path traversal via incomplete sanitizationEPSS 0.5%CVE-2026-26329HIGHOpenClaw has a path traversal in browser upload allows local file readEPSS 0.5%CVE-2026-5597MEDIUMgriptape-ai griptape ComputerTool tool.py path traversalEPSS 0.5%CVE-2025-7625MEDIUMYiJiuSmile kkFileViewOfficeEdit download path traversalEPSS 0.5%CVE-2026-54352CRITICALBudibase: Arbitrary file read by workspace-builder via PWA-zip symlink uploadEPSS 0.5%CVE-2024-49360CRITICALPath traversal in SandboxieEPSS 0.5%CVE-2026-45723LOWOmni: Operator can traverse image-factory API paths via unsanitized `talos_version` in CreateSchematicEPSS 0.5%CVE-2026-4999MEDIUMz-9527 admin isImg Check upload.js uploadFile path traversalEPSS 0.5%CVE-2026-23889MEDIUMpnpm has Windows-specific tarball Path TraversalEPSS 0.5%