Fallos del tipo CWE-22

5866 resultados

Travessia de diretório (path traversal)

A aplicação constrói caminhos de arquivo a partir de entrada do usuário sem validar adequadamente sequências como '../' ou símbolos absolutos, permitindo que um atacante acesse arquivos fora do diretório permitido. Isso expõe dados sensíveis ou permite execução não autorizada de operações no sistema de arquivos.

Ejemplo

Um sistema web que serve documentos de um diretório específico recebe a requisição 'GET /doc?file=../../etc/passwd'. Se não validar a entrada, o código resolve o caminho para fora do diretório restrito e vaza o arquivo de senhas do sistema.

Cómo mitigar

Valide caminhos usando listas brancas de nomes de arquivo permitidos, normalize caminhos (remover '../' e símbolos), use APIs que isolem automaticamente operações em diretório base (ex: chroot, sandbox), e evite concatenar entrada direta em construtores de caminhos. Teste com payloads comuns de path traversal em testes de segurança.

CVE-2024-7776HIGHArbitrary File Overwrite in onnx/onnxEPSS 1.5%CVE-2024-12866HIGHLocal File Inclusion in netease-youdao/qanythingEPSS 1.5%CVE-2026-65700CRITICALh2oGPT 0.2.1 Path Traversal via OpenAI-compatible Files APIEPSS 1.5%CVE-2025-58438CRITICALinternetarchive is vulnerable to Directory Traversal through file downloadsEPSS 1.5%CVE-2026-36829CRITICALAn authentication bypass vulnerability exists in the embedded HTTP server of Panabit PAP-XM320 up to and including v7.7. The server validateEPSS 1.5%CVE-2024-23474HIGHSolarWinds Access Rights Manager (ARM) deleteTransferFile Directory Traversal Arbitrary File Deletion and Information Disclosure VulnerabilityEPSS 1.5%CVE-2026-9774MEDIUMATEN Unizon updateLicense Directory Traversal Arbitrary File Deletion VulnerabilityEPSS 1.5%CVE-2022-27610MEDIUMImproper limitation of a pathname to a restricted directory ('Path Traversal') vulnerability in webapi component in Synology DiskStation ManEPSS 1.5%CVE-2026-9775MEDIUMATEN Unizon uploadSSL Directory Traversal Arbitrary File Deletion VulnerabilityEPSS 1.5%CVE-2023-49569CRITICALMaliciously crafted Git server replies can lead to path traversal and RCE on go-git clientsEPSS 1.5%CVE-2022-46255CRITICALImproper Limitation of a Pathname to a Restricted Directory in GitHub Enterprise Server leading to RCEEPSS 1.5%CVE-2022-22128CRITICALTableau discovered a path traversal vulnerability affecting Tableau Server Administration Agent’s internal file transfer service that could EPSS 1.5%CVE-2022-0665MEDIUMPath Traversal in pimcore/pimcoreEPSS 1.5%CVE-2022-20720MEDIUMCisco IOx Application Hosting Environment VulnerabilitiesEPSS 1.5%CVE-2021-31385HIGHJunos OS: J-Web: A path traversal vulnerability allows an authenticated attacker to elevate their privileges to rootEPSS 1.5%CVE-2024-27178HIGHRemote Code ExecutionEPSS 1.5%CVE-2024-27177HIGHRemote Code ExecutionEPSS 1.5%CVE-2024-27176HIGHRemote Code ExecutionEPSS 1.5%CVE-2022-34662MEDIUMApache DolphinScheduler prior to 3.0.0 allows path traversalEPSS 1.5%CVE-2022-34822CRITICALPath traversal vulnerability in CLUSTERPRO X 5.0 for Windows and earlier, EXPRESSCLUSTER X 5.0 for Windows and earlier, CLUSTERPRO X 5.0 SinEPSS 1.5%