Fallos del tipo CWE-22

6045 resultados

Travessia de diretório (path traversal)

A aplicação constrói caminhos de arquivo a partir de entrada do usuário sem validar adequadamente sequências como '../' ou símbolos absolutos, permitindo que um atacante acesse arquivos fora do diretório permitido. Isso expõe dados sensíveis ou permite execução não autorizada de operações no sistema de arquivos.

Ejemplo

Um sistema web que serve documentos de um diretório específico recebe a requisição 'GET /doc?file=../../etc/passwd'. Se não validar a entrada, o código resolve o caminho para fora do diretório restrito e vaza o arquivo de senhas do sistema.

Cómo mitigar

Valide caminhos usando listas brancas de nomes de arquivo permitidos, normalize caminhos (remover '../' e símbolos), use APIs que isolem automaticamente operações em diretório base (ex: chroot, sandbox), e evite concatenar entrada direta em construtores de caminhos. Teste com payloads comuns de path traversal em testes de segurança.

CVE-2026-19325MEDIUMIncomeStreamSurfer roo-code-memory-bank-mcp-server read_memory_bank_file/append_memory_bank_entry index.ts appendMemoryBankEntry path traversalEPSS 0.2%CVE-2026-19370MEDIUMbartekke8it56w2 new-mcp geminithinking index.ts fs.readFileSync path traversalEPSS 0.2%CVE-2026-15522MEDIUMtugcantopaloglu godot-mcp run_project index.js validatePath path traversalEPSS 0.2%CVE-2026-15751MEDIUMmastergo-design mastergo-magic-mcp mcp__getComponentGenerator component-workflow.md execute path traversalEPSS 0.2%CVE-2026-15521MEDIUMmakafeli n8n-workflow-builder update_node_from_file server.cjs path traversalEPSS 0.2%CVE-2026-8274MEDIUMnpitre cramfs-tools Directory cramfsck.c do_directory path traversalEPSS 0.2%CVE-2026-19330MEDIUMangrysky56 advanced-reasoning-mcp index.ts switch_memory_library path traversalEPSS 0.2%CVE-2026-19365MEDIUMIchigo3766 image-gen-mcp upscale_images index.ts path traversalEPSS 0.2%CVE-2026-19327MEDIUMabracadabra50 claude-sesh enricher.ts enrichSession path traversalEPSS 0.2%CVE-2026-7179MEDIUMOSPG binwalk WinCE Extraction Plugin winceextract.py read_null_terminated_string path traversalEPSS 0.2%CVE-2026-19328MEDIUMaktsmm skill-ninja-mcp-server installer.ts uninstallSkill path traversalEPSS 0.2%CVE-2026-19338MEDIUMautomateyournetwork MCPyATS generate_mermaid_markdown index.ts processGenerateRequest path traversalEPSS 0.2%CVE-2026-78196MEDIUMachorein expo-share-intent Android File Copy Routine ExpoShareIntentModule.kt getDataColumn path traversalEPSS 0.2%CVE-2026-19326MEDIUMJevon-Zhong Ai-doctor filemanagement.service.ts deleteImage path traversalEPSS 0.2%CVE-2026-49219MEDIUMImageMagick: Policy Bypass can read disallowed filesEPSS 0.2%CVE-2026-34446MEDIUMONNX: Arbitrary File Read via ExternalData Hardlink Bypass in ONNX loadEPSS 0.2%CVE-2026-78043MEDIUMThe Windows Interactive Service in OpenVPN 2.7_alpha1 through 2.7.6 allows local authenticated users to bypass the trusted configuration dirEPSS 0.2%CVE-2025-11696HIGHStudio 5000 ® Simulation Interface SSRFEPSS 0.2%CVE-2026-71514LOWNLTK 3.9.4 through 3.10.2 Path Traversal via CrubadanCorpusReader pathsec BypassEPSS 0.2%CVE-2026-35363MEDIUMuutils coreutils rm Safeguard Bypass via Improper Path NormalizationEPSS 0.2%