Fallos del tipo CWE-22

5970 resultados

Travessia de diretório (path traversal)

A aplicação constrói caminhos de arquivo a partir de entrada do usuário sem validar adequadamente sequências como '../' ou símbolos absolutos, permitindo que um atacante acesse arquivos fora do diretório permitido. Isso expõe dados sensíveis ou permite execução não autorizada de operações no sistema de arquivos.

Ejemplo

Um sistema web que serve documentos de um diretório específico recebe a requisição 'GET /doc?file=../../etc/passwd'. Se não validar a entrada, o código resolve o caminho para fora do diretório restrito e vaza o arquivo de senhas do sistema.

Cómo mitigar

Valide caminhos usando listas brancas de nomes de arquivo permitidos, normalize caminhos (remover '../' e símbolos), use APIs que isolem automaticamente operações em diretório base (ex: chroot, sandbox), e evite concatenar entrada direta em construtores de caminhos. Teste com payloads comuns de path traversal em testes de segurança.

CVE-2022-23971HIGHASUS RT-AX56U - Path TraversalEPSS 0.5%CVE-2026-54520HIGHAI Agent Automation: Workflow file step path traversal allows read and write outside the expected directoryEPSS 0.5%CVE-2022-23970HIGHASUS RT-AX56U - Path TraversalEPSS 0.5%CVE-2026-86079MEDIUMn8n: Path Injection in Elasticsearch and ElasticSecurity Nodes via Unencoded IdentifiersEPSS 0.5%CVE-2026-47394HIGHPraisonAI vulnerable to unauthenticated arbitrary file read via MCP workflow.show, workflow.validate, deploy.validateEPSS 0.5%CVE-2020-15703MEDIUMaptdaemon allows unprivileged users to test for the presence of local files via the transaction Locale propertyEPSS 0.5%CVE-2025-36236HIGHAIX Path TraversalEPSS 0.5%CVE-2026-33194MEDIUMSiYuan has an Incomplete Fix for IsSensitivePath Denylist Allows File Read from /opt, /usr, /homeEPSS 0.5%CVE-2024-38768MEDIUMWordPress The Pack Elementor addons plugin <= 2.0.8.6 - Local File Inclusion vulnerabilityEPSS 0.5%CVE-2026-77262HIGHMCP Atlassian: Path Traversal / Arbitrary File Read in confluence_upload_attachment MCP tool (incomplete fix of CVE-2026-27825)EPSS 0.5%CVE-2026-20174MEDIUMCisco Nexus Dashboard Insights Arbitrary File Write VulnerabilityEPSS 0.5%CVE-2025-45870MEDIUMLogicalDOC Enterprise up to and for v9.1.1 is vulnerable to Local File Inclusion (LFI) in the OnlyOfficeEditor servlet class, allowing autheEPSS 0.5%CVE-2025-65074HIGHOS Command Injection via Path Traversal in WaveStore ServerEPSS 0.5%CVE-2024-4498HIGHPath Traversal and RFI Vulnerability in parisneo/lollms-webuiEPSS 0.5%CVE-2025-27566MEDIUMPath traversal vulnerability exists in a-blog cms versions prior to Ver. 3.1.43 and versions prior to Ver. 3.0.47. This is an issue with insEPSS 0.5%CVE-2025-30271MEDIUMQTS, QuTS heroEPSS 0.5%CVE-2025-30270MEDIUMQTS, QuTS heroEPSS 0.5%CVE-2025-33033HIGHQsync CentralEPSS 0.5%CVE-2025-60946HIGHCensus CSWeb path traversalEPSS 0.5%CVE-2025-3214MEDIUMJFinal CMS readTemplate engine.getTemplate path traversalEPSS 0.5%