Fallos del tipo CWE-22

5984 resultados

Travessia de diretório (path traversal)

A aplicação constrói caminhos de arquivo a partir de entrada do usuário sem validar adequadamente sequências como '../' ou símbolos absolutos, permitindo que um atacante acesse arquivos fora do diretório permitido. Isso expõe dados sensíveis ou permite execução não autorizada de operações no sistema de arquivos.

Ejemplo

Um sistema web que serve documentos de um diretório específico recebe a requisição 'GET /doc?file=../../etc/passwd'. Se não validar a entrada, o código resolve o caminho para fora do diretório restrito e vaza o arquivo de senhas do sistema.

Cómo mitigar

Valide caminhos usando listas brancas de nomes de arquivo permitidos, normalize caminhos (remover '../' e símbolos), use APIs que isolem automaticamente operações em diretório base (ex: chroot, sandbox), e evite concatenar entrada direta em construtores de caminhos. Teste com payloads comuns de path traversal em testes de segurança.

CVE-2026-41211HIGH`vite-plus/binding` has path traversal `downloadPackageManager()` that leads to writes outside of `VP_HOME`EPSS 0.4%CVE-2026-24125MEDIUMPath Traversal in @tinacms/graphqlEPSS 0.4%CVE-2025-8562MEDIUMCustom Query Shortcode <= 0.4.0 - Authenticated (Contributor+) Path Traversal via lens ParameterEPSS 0.4%CVE-2026-84898MEDIUMEventin < 4.1.21 - Contributor+ LFI via Event Layout MetaEPSS 0.4%CVE-2026-28189HIGHWordPress Participants Database plugin <= 2.7.8.4 - Arbitrary File Deletion vulnerabilityEPSS 0.4%CVE-2026-104843MEDIUMuv: Path traversal on Windows through wheel extractionEPSS 0.4%CVE-2026-15626MEDIUMnextlevelbuilder GoClaw ACP ToolBridge Workspace tool_bridge.go writeFile path traversalEPSS 0.4%CVE-2026-7738MEDIUMpuchunjie doc-tools-mcp MCP mcp-server.ts open_document path traversalEPSS 0.4%CVE-2023-31167MEDIUMImproper Limitation of a Pathname to a Restricted Directory ('Path Traversal')EPSS 0.4%CVE-2026-13509MEDIUMRAGapp Knowledge File files.py FileHandler.remove_file path traversalEPSS 0.4%CVE-2025-7108MEDIUMrisesoft-y9 Digital-Infrastructure Y9FileController.java deleteFile path traversalEPSS 0.4%CVE-2026-7599MEDIUMDayoooun hwpx-mcp MCP index.ts export_to_html path traversalEPSS 0.4%CVE-2026-7728MEDIUMryanjoachim mcp-rtfm MCP update_doc path traversalEPSS 0.4%CVE-2026-7445MEDIUMZachHandley ZMCPTools MCP Log Resource ResourceManager.ts path traversalEPSS 0.4%CVE-2026-16219MEDIUMCroogo CMS Admin File Manager FileManager.php isEditable path traversalEPSS 0.4%CVE-2026-19756MEDIUMDromara lamp-cloud Code Generator DefGenProjectController.java path traversalEPSS 0.4%CVE-2026-7715MEDIUMravenwits mcp-server-arangodb MCP tools.ts arango_backup path traversalEPSS 0.4%CVE-2026-23939MEDIUMPath Traversal in Local File Store BackendEPSS 0.4%CVE-2026-19828MEDIUM648540858 wvp-GB28181-pro Snapshot Endpoint PlayController.java path traversalEPSS 0.4%CVE-2026-3339LOWKeep Backup Daily <= 2.1.1 - Authenticated (Admin+) Limited Path Traversal via 'kbd_path' ParameterEPSS 0.4%