Fallos del tipo CWE-22

6045 resultados

Travessia de diretório (path traversal)

A aplicação constrói caminhos de arquivo a partir de entrada do usuário sem validar adequadamente sequências como '../' ou símbolos absolutos, permitindo que um atacante acesse arquivos fora do diretório permitido. Isso expõe dados sensíveis ou permite execução não autorizada de operações no sistema de arquivos.

Ejemplo

Um sistema web que serve documentos de um diretório específico recebe a requisição 'GET /doc?file=../../etc/passwd'. Se não validar a entrada, o código resolve o caminho para fora do diretório restrito e vaza o arquivo de senhas do sistema.

Cómo mitigar

Valide caminhos usando listas brancas de nomes de arquivo permitidos, normalize caminhos (remover '../' e símbolos), use APIs que isolem automaticamente operações em diretório base (ex: chroot, sandbox), e evite concatenar entrada direta em construtores de caminhos. Teste com payloads comuns de path traversal em testes de segurança.

CVE-2026-44171MEDIUMMariaDB: path traversal in mbstreamEPSS 0.2%CVE-2026-74859MEDIUMGnome-tweaks: path traversal in theme installerEPSS 0.2%CVE-2026-19330MEDIUMangrysky56 advanced-reasoning-mcp index.ts switch_memory_library path traversalEPSS 0.2%CVE-2026-19370MEDIUMbartekke8it56w2 new-mcp geminithinking index.ts fs.readFileSync path traversalEPSS 0.2%CVE-2026-7179MEDIUMOSPG binwalk WinCE Extraction Plugin winceextract.py read_null_terminated_string path traversalEPSS 0.2%CVE-2026-19270MEDIUMHulupeep mcp-ui-probe Journey/Usage JourneyStorage.ts usage_stats path traversalEPSS 0.2%CVE-2026-19372MEDIUMHandwriting-OCR handwriting-ocr-mcp-server upload_document index.ts fs.readFileSync path traversalEPSS 0.2%CVE-2026-15749MEDIUMmastergo-design mastergo-magic-mcp mcp__C2d get-c2d.ts execute path traversalEPSS 0.2%CVE-2026-56844HIGHA vulnerability in the Veeam Updater component of the Veeam Software Appliance that could allow a local user to elevate their privileges andEPSS 0.2%CVE-2026-19285MEDIUMaaronsb memory-graph memoryTools.ts JsonMemoryStorage.saveMemories path traversalEPSS 0.2%CVE-2026-15527MEDIUMbetter-auth better-icons scan_project_icons/sync_icon path traversalEPSS 0.2%CVE-2026-19326MEDIUMJevon-Zhong Ai-doctor filemanagement.service.ts deleteImage path traversalEPSS 0.2%CVE-2026-19323MEDIUMazer react-analyzer-mcp analyze-projec index.ts generateProjectDocs path traversalEPSS 0.2%CVE-2026-8274MEDIUMnpitre cramfs-tools Directory cramfsck.c do_directory path traversalEPSS 0.2%CVE-2026-19335MEDIUMJane-xiaoer skill-vision-control config.ts getSkillVersionsDir path traversalEPSS 0.2%CVE-2026-19327MEDIUMabracadabra50 claude-sesh enricher.ts enrichSession path traversalEPSS 0.2%CVE-2026-19287MEDIUMabrinsmead mindpilot-mcp HistoryService path traversalEPSS 0.2%CVE-2026-19336MEDIUMPimzino spec-workflow-mcp approvals.ts ApprovalStorage.createApproval path traversalEPSS 0.2%CVE-2026-19365MEDIUMIchigo3766 image-gen-mcp upscale_images index.ts path traversalEPSS 0.2%CVE-2026-19371MEDIUMNikolaibibo claude-comfyui-mcp comfy_upload_image utils.ts copyFileSync path traversalEPSS 0.2%