Fallos del tipo CWE-22

5865 resultados

Travessia de diretório (path traversal)

A aplicação constrói caminhos de arquivo a partir de entrada do usuário sem validar adequadamente sequências como '../' ou símbolos absolutos, permitindo que um atacante acesse arquivos fora do diretório permitido. Isso expõe dados sensíveis ou permite execução não autorizada de operações no sistema de arquivos.

Ejemplo

Um sistema web que serve documentos de um diretório específico recebe a requisição 'GET /doc?file=../../etc/passwd'. Se não validar a entrada, o código resolve o caminho para fora do diretório restrito e vaza o arquivo de senhas do sistema.

Cómo mitigar

Valide caminhos usando listas brancas de nomes de arquivo permitidos, normalize caminhos (remover '../' e símbolos), use APIs que isolem automaticamente operações em diretório base (ex: chroot, sandbox), e evite concatenar entrada direta em construtores de caminhos. Teste com payloads comuns de path traversal em testes de segurança.

CVE-2021-32527HIGHQSAN Storage Manager - Path Traversal-2EPSS 1.7%CVE-2021-43800HIGHAsset directory traversal with some storage modules on WindowsEPSS 1.7%CVE-2021-43815MEDIUMGrafana directory traversal for `.cvs` filesEPSS 1.7%CVE-2026-51134HIGHThe C-MOR Video Surveillance web interface (up to version 6.0104) is vulnerable to Path Traversal via the 'cam' parameter in show-movies.pmlEPSS 1.7%CVE-2024-13986HIGHNagios XI < 2024R1.3.2 Authenticated Arbitrary File Upload Path Traversal RCEEPSS 1.7%CVE-2023-2688MEDIUMWordPress File Upload / WordPress File Upload Pro <= 4.19.1 - Authenticated (Administrator+) Path TraversalEPSS 1.7%CVE-2025-3485HIGHAllegra extractFileFromZip Directory Traversal Remote Code Execution VulnerabilityEPSS 1.7%CVE-2022-2945MEDIUMWordPress Infinite Scroll – Ajax Load More <= 5.5.3 - Directory TraversalEPSS 1.7%CVE-2024-47009HIGHPath Traversal in Ivanti Avalanche before version 6.4.5 allows a remote unauthenticated attacker to bypass authentication.EPSS 1.7%CVE-2021-32769HIGHImproper Limitation of a Pathname to a Restricted Directory ('Path Traversal') in micronaut-coreEPSS 1.7%CVE-2024-25386HIGHDirectory Traversal vulnerability in DICOM® Connectivity Framework by laurelbridge before v.2.7.6b allows a remote attacker to execute arbitEPSS 1.7%CVE-2026-58467HIGHCockpit CMS 2.14.0 - Path Traversal Local File Inclusion via index.phpEPSS 1.7%CVE-2018-25113HIGHDicoogle PACS Web Server 2.5.0 Unauthenticated Path TraversalEPSS 1.7%CVE-2026-25951HIGHFUXA has a Path Traversal Sanitization BypassEPSS 1.7%CVE-2026-1557HIGHWP Responsive Images <= 1.0 - Unauthenticated Path Traversal to Arbitrary File Read via srcEPSS 1.7%CVE-2026-71364HIGHAwx: project archive extraction allows path traversal file writesEPSS 1.7%CVE-2025-2292MEDIUMXorcom CompletePBX <= 5.2.35 Authenticated File DisclosureEPSS 1.7%CVE-2022-1953—Product Configurator for WooCommerce < 1.2.32 - Unauthenticated Arbitrary File DeletionEPSS 1.7%CVE-2022-35918MEDIUMStreamlit directory traversal vulnerabilityEPSS 1.7%CVE-2022-34026HIGHICEcoder v8.1 allows attackers to execute a directory traversal.EPSS 1.7%