Fallos del tipo CWE-22

6045 resultados

Travessia de diretório (path traversal)

A aplicação constrói caminhos de arquivo a partir de entrada do usuário sem validar adequadamente sequências como '../' ou símbolos absolutos, permitindo que um atacante acesse arquivos fora do diretório permitido. Isso expõe dados sensíveis ou permite execução não autorizada de operações no sistema de arquivos.

Ejemplo

Um sistema web que serve documentos de um diretório específico recebe a requisição 'GET /doc?file=../../etc/passwd'. Se não validar a entrada, o código resolve o caminho para fora do diretório restrito e vaza o arquivo de senhas do sistema.

Cómo mitigar

Valide caminhos usando listas brancas de nomes de arquivo permitidos, normalize caminhos (remover '../' e símbolos), use APIs que isolem automaticamente operações em diretório base (ex: chroot, sandbox), e evite concatenar entrada direta em construtores de caminhos. Teste com payloads comuns de path traversal em testes de segurança.

CVE-2026-14470MEDIUMLangflow OSS is affected by arbitrary file read due to path traversal vulnerabilities in file and knowledge base componentsEPSS 0.3%CVE-2026-65829MEDIUMMPXJ: Potential Path Traversal Vulnerability in Primavera P3 PRX and SureTrak STX readersEPSS 0.3%CVE-2024-36795MEDIUMInsecure permissions in Netgear WNR614 JNR1010V2/N300-V1.1.0.54_1.0.1 allows attackers to access URLs and directories embedded within the fiEPSS 0.3%CVE-2026-86334MEDIUMCLI Path Traversal via Content-Disposition in LXD Image Export/CopyEPSS 0.3%CVE-2026-96884MEDIUMMantisZip Preview MainWindow.UI.cs Path.Combine path traversalEPSS 0.3%CVE-2026-48482CRITICALGLPI: RCE via Form importEPSS 0.3%CVE-2026-103754MEDIUMAnsible-runner: ansible-runner: path traversal and symlink escape in unstream_dir() allows file write outside the target directoryEPSS 0.3%CVE-2025-54959MEDIUMPowered BLUE Server versions 0.20130927 and prior contain a path traversal vulnerability. If this vulnerability is exploited, an arbitrary fEPSS 0.3%CVE-2018-25421HIGHOpen STA Manager 2.3 Arbitrary File Download via Path TraversalEPSS 0.3%CVE-2022-29836LOWPost-Auth Path Traversal Vulnerability Allows to Custom Package Installation via HTTP APIEPSS 0.3%CVE-2025-69267HIGHSpectrum directory path traversalEPSS 0.3%CVE-2021-35230MEDIUMUnquoted Path Vulnerability (SMB Login) in Kiwi CatToolsEPSS 0.3%CVE-2024-2045MEDIUMSession 1.17.5 - LFR via chat attachmentEPSS 0.3%CVE-2024-23772MEDIUMAn issue was discovered in Quest KACE Agent for Windows 12.0.38 and 13.1.23.0. An Arbitrary file create vulnerability exists in the KSchedulEPSS 0.3%CVE-2026-51874HIGHIn Devika v1.0, the Patcher Agent save_code_to_project function contains a path traversal vulnerability that allows attackers to write filesEPSS 0.3%CVE-2026-101153HIGHSecurity Advisory 0188EPSS 0.3%CVE-2026-19880MEDIUMIncomplete protection against CVE-2025-11226EPSS 0.3%CVE-2026-104721MEDIUMLogback: Incomplete protection against CVE-2026-19880EPSS 0.3%CVE-2026-23521MEDIUMTraccar vulnerable to Path Traversal and External Control of File Name or PathEPSS 0.3%CVE-2026-105174MEDIUMGerapy Project Management views.py project_create path traversalEPSS 0.3%