Fallos del tipo CWE-22

5976 resultados

Travessia de diretório (path traversal)

A aplicação constrói caminhos de arquivo a partir de entrada do usuário sem validar adequadamente sequências como '../' ou símbolos absolutos, permitindo que um atacante acesse arquivos fora do diretório permitido. Isso expõe dados sensíveis ou permite execução não autorizada de operações no sistema de arquivos.

Ejemplo

Um sistema web que serve documentos de um diretório específico recebe a requisição 'GET /doc?file=../../etc/passwd'. Se não validar a entrada, o código resolve o caminho para fora do diretório restrito e vaza o arquivo de senhas do sistema.

Cómo mitigar

Valide caminhos usando listas brancas de nomes de arquivo permitidos, normalize caminhos (remover '../' e símbolos), use APIs que isolem automaticamente operações em diretório base (ex: chroot, sandbox), e evite concatenar entrada direta em construtores de caminhos. Teste com payloads comuns de path traversal em testes de segurança.

CVE-2026-77139MEDIUMPath Traversal in extension "Mask" (mask)EPSS 0.4%CVE-2026-33493HIGHAVideo has a Path Traversal in import.json.php that Allows Private Video Theft and Arbitrary File Read/Deletion via fileURI ParameterEPSS 0.4%CVE-2026-7185MEDIUMUnauthorized access to files in T-Systems productsEPSS 0.4%CVE-2026-11917HIGHThinManager® - Path Traversal via APIEPSS 0.4%CVE-2025-12002MEDIUMFeeds for YouTube Pro <= 2.6.0 - Unauthenticated Arbitrary File Read via Path TraversalEPSS 0.4%CVE-2026-8811HIGHPath traversal in PDF generation moduleEPSS 0.4%CVE-2026-42353HIGHPath traversal / SSRF in i18next-http-middleware via user-controlled language and namespace parametersEPSS 0.4%CVE-2026-82656LOWAdmidio before 5.0.12 Path Traversal via Photo ZIP DownloadEPSS 0.4%CVE-2026-47256MEDIUMOpenTelemetry: Path traversal in Sentry exporter via attacker-controlled service.name reaches privileged Sentry API endpoints with operator bearer tokenEPSS 0.4%CVE-2026-6865HIGHImproper Limitation of a Pathname to a Restricted Directory Vulnerability on Multiple ProductsEPSS 0.4%CVE-2026-56448HIGHAuthenticated Path Traversal in AIL Framework Investigation Downloads Allows Arbitrary File ReadEPSS 0.4%CVE-2026-47385MEDIUMNocoDB: Path Traversal via SQLite Source FilenameEPSS 0.4%CVE-2026-70592MEDIUMGhost: Database Backup Path TraversalEPSS 0.4%CVE-2026-73244MEDIUMkkFileView: Unauthenticated path traversal in POST /listFiles allows arbitrary directory listingEPSS 0.4%CVE-2026-84365MEDIUMHono: Incomplete fix for CVE-2026-39408: `toSSG()` still writes files outside the output directoryEPSS 0.4%CVE-2025-7575MEDIUMZavy86 WikiDocs submit.php image_delete_ajax path traversalEPSS 0.4%CVE-2026-54394MEDIUMMISP organisation logo path traversal allows retrieval of arbitrary PNG/SVG filesEPSS 0.4%CVE-2026-44647HIGHOneDev: Path Traversal (read capability via Git LFS pointer resolution)EPSS 0.4%CVE-2023-42961MEDIUMA path handling issue was addressed with improved validation. This issue is fixed in iOS 17 and iPadOS 17, iOS 16.7 and iPadOS 16.7, macOS SEPSS 0.4%CVE-2026-65889CRITICALJoomla Extension - balbooa.com - Unauthenticated recursive directory deletion in Gridbox < 2.20.2EPSS 0.4%