Fallos del tipo CWE-22

5988 resultados

Travessia de diretório (path traversal)

A aplicação constrói caminhos de arquivo a partir de entrada do usuário sem validar adequadamente sequências como '../' ou símbolos absolutos, permitindo que um atacante acesse arquivos fora do diretório permitido. Isso expõe dados sensíveis ou permite execução não autorizada de operações no sistema de arquivos.

Ejemplo

Um sistema web que serve documentos de um diretório específico recebe a requisição 'GET /doc?file=../../etc/passwd'. Se não validar a entrada, o código resolve o caminho para fora do diretório restrito e vaza o arquivo de senhas do sistema.

Cómo mitigar

Valide caminhos usando listas brancas de nomes de arquivo permitidos, normalize caminhos (remover '../' e símbolos), use APIs que isolem automaticamente operações em diretório base (ex: chroot, sandbox), e evite concatenar entrada direta em construtores de caminhos. Teste com payloads comuns de path traversal em testes de segurança.

CVE-2026-61632MEDIUMPyMdown Extensions: Path traversal in the b64 extension lets <img src> read files outside base_pathEPSS 0.4%CVE-2026-49342MEDIUMYARD static cache reads raw traversal paths before router sanitizationEPSS 0.4%CVE-2026-7627MEDIUM8nite metatrader-4-mcp sync_ea_from_file index.ts CallToolRequestSchema path traversalEPSS 0.4%CVE-2025-32018HIGHArbitrary file write from Cursor Agent through a prompt injection from malicious @DocsEPSS 0.4%CVE-2026-76147MEDIUMGenians, Inc Genian NAC/ZTNA Remote Code ExecutionEPSS 0.4%CVE-2025-13875MEDIUMYohann0617 oci-helper OCI Configuration Upload OciServiceImpl.java addCfg path traversalEPSS 0.4%CVE-2026-5344MEDIUMTextpattern XML-RPC TXP_RPCServer.php mt_uploadImage path traversalEPSS 0.4%CVE-2026-9472MEDIUMdazeb markdown-downloader index.ts create_subdirectory path traversalEPSS 0.4%CVE-2026-57079MEDIUMNet::BitTorrent versions before 2.1.0 for Perl write files outside the download directory via path traversal in peer-supplied metadataEPSS 0.4%CVE-2026-82233MEDIUMSiYuan before v3.8.1 Path Traversal via asset.uploadEPSS 0.4%CVE-2021-35980HIGHAdobe Acrobat Reader SpellDictionaryExport Path Traversal Remote Code Execution VulnerabilityEPSS 0.4%CVE-2026-39377MEDIUMnbconvert has an Arbitrary File Write via Path Traversal in Cell Attachment FilenamesEPSS 0.4%CVE-2021-28644HIGHAdobe Acrobat SpellDictionaryCreate Path Traversal Remote Code Execution VulnerabilityEPSS 0.4%CVE-2026-59195HIGHpnpm: Path traversal in configDependencies env lockfile allows symlink creation outside node_modules/.pnpm-configEPSS 0.4%CVE-2026-29786HIGHnode-tar: Hardlink Path Traversal via Drive-Relative LinkpathEPSS 0.4%CVE-2026-40152MEDIUMPraisonAIAgents has a Path Traversal via Unvalidated Glob Pattern in list_files Bypasses Workspace BoundaryEPSS 0.4%CVE-2026-42593MEDIUMGotenberg: Arbitrary PDF read via stampExpression and watermarkExpression in merge, split, and convert routesEPSS 0.4%CVE-2026-35483MEDIUMtext-generation-webui has a Path Traversal in load_template() — .jinja/.yaml/.yml file read without authenticationEPSS 0.4%CVE-2025-9650MEDIUMyeqifu carRental AppFileUtils.java removeFileByPath path traversalEPSS 0.4%CVE-2026-59194HIGHpnpm: patch-remove could delete project-selected files outside the patches directoryEPSS 0.4%