Fallos del tipo CWE-22

5866 resultados

Travessia de diretório (path traversal)

A aplicação constrói caminhos de arquivo a partir de entrada do usuário sem validar adequadamente sequências como '../' ou símbolos absolutos, permitindo que um atacante acesse arquivos fora do diretório permitido. Isso expõe dados sensíveis ou permite execução não autorizada de operações no sistema de arquivos.

Ejemplo

Um sistema web que serve documentos de um diretório específico recebe a requisição 'GET /doc?file=../../etc/passwd'. Se não validar a entrada, o código resolve o caminho para fora do diretório restrito e vaza o arquivo de senhas do sistema.

Cómo mitigar

Valide caminhos usando listas brancas de nomes de arquivo permitidos, normalize caminhos (remover '../' e símbolos), use APIs que isolem automaticamente operações em diretório base (ex: chroot, sandbox), e evite concatenar entrada direta em construtores de caminhos. Teste com payloads comuns de path traversal em testes de segurança.

CVE-2023-51599HIGHHoneywell Saia PG5 Controls Suite Directory Traversal Remote Code Execution VulnerabilityEPSS 1.6%CVE-2022-50792HIGHSOUND4 IMPACT/FIRST/PULSE/Eco <=2.x Unauthenticated File Disclosure VulnerabilityEPSS 1.6%CVE-2021-24549—AceIDE <= 2.6.2 - Authenticated (admin+) Arbitrary File AccessEPSS 1.6%CVE-2024-5752CRITICALPath Traversal in stitionai/devikaEPSS 1.6%CVE-2025-66744HIGHIn Yonyou YonBIP v3 and before, the LoginWithV8 interface in the series data application service system is vulnerable to path traversal, allEPSS 1.6%CVE-2021-33005HIGHmySCADA myPRO Path TraversalEPSS 1.6%CVE-2022-50796CRITICALSOUND4 IMPACT/FIRST/PULSE/Eco <=2.x Unauthenticated Remote Code Execution via upload.cgiEPSS 1.6%CVE-2020-36893HIGHEibiz i-Media Server Digital Signage 3.8.0 Directory Traversal VulnerabilityEPSS 1.6%CVE-2021-26629HIGHtobesoft XPLATFORM Path Traversal VulnerabilityEPSS 1.6%CVE-2021-34701MEDIUMCisco Unified Communications Products Path Traversal VulnerabilityEPSS 1.6%CVE-2025-45890CRITICALDirectory Traversal vulnerability in novel plus before v.5.1.0 allows a remote attacker to execute arbitrary code via the filePath parameterEPSS 1.6%CVE-2025-3486HIGHAllegra isZipEntryValide Directory Traversal Remote Code Execution VulnerabilityEPSS 1.6%CVE-2024-1132HIGHKeycloak: path transversal in redirection validationEPSS 1.6%CVE-2022-1166—JobMonster < 4.6.6.1 - Directory Listing in Upload FolderEPSS 1.6%CVE-2022-24897HIGHArbitrary filesystem write access from VelocityEPSS 1.6%CVE-2021-33354HIGHDirectory Traversal vulnerability in htmly before 2.8.1 allows remote attackers to perform arbitrary file deletions via modified file parameEPSS 1.5%CVE-2024-11239MEDIUMLandray EKP API Interface import.do deleteFile path traversalEPSS 1.5%CVE-2026-27606HIGHRollup 4 has Arbitrary File Write via Path TraversalEPSS 1.5%CVE-2022-24843HIGHPath Traversal in github.com/flipped-aurora/gin-vue-adminEPSS 1.5%CVE-2022-43514HIGHA vulnerability has been identified in Automation License Manager V5 (All versions), Automation License Manager V6 (All versions < V6.0 SP9 EPSS 1.5%