Fallos del tipo CWE-22

5863 resultados

Travessia de diretório (path traversal)

A aplicação constrói caminhos de arquivo a partir de entrada do usuário sem validar adequadamente sequências como '../' ou símbolos absolutos, permitindo que um atacante acesse arquivos fora do diretório permitido. Isso expõe dados sensíveis ou permite execução não autorizada de operações no sistema de arquivos.

Ejemplo

Um sistema web que serve documentos de um diretório específico recebe a requisição 'GET /doc?file=../../etc/passwd'. Se não validar a entrada, o código resolve o caminho para fora do diretório restrito e vaza o arquivo de senhas do sistema.

Cómo mitigar

Valide caminhos usando listas brancas de nomes de arquivo permitidos, normalize caminhos (remover '../' e símbolos), use APIs que isolem automaticamente operações em diretório base (ex: chroot, sandbox), e evite concatenar entrada direta em construtores de caminhos. Teste com payloads comuns de path traversal em testes de segurança.

CVE-2019-19102MEDIUMZip Slip vulnerability in 3rd-Party library in B&R Automation Studio upgrade serviceEPSS 1.3%CVE-2024-54374HIGHWordPress Sogrid plugin <= 1.5.6 - Local File Inclusion vulnerabilityEPSS 1.3%CVE-2024-39332CRITICALWebswing 23.2.2 allows remote attackers to modify client-side JavaScript code to achieve path traversal, likely leading to remote code execuEPSS 1.3%CVE-2021-40358CRITICALA vulnerability has been identified in SIMATIC PCS 7 V8.2 (All versions), SIMATIC PCS 7 V9.0 (All versions < V9.0 SP3 UC04), SIMATIC PCS 7 VEPSS 1.3%CVE-2023-31904HIGHsavysoda Wifi HD Wireless Disk Drive 11 is vulnerable to Local File Inclusion.EPSS 1.3%CVE-2024-40629CRITICALArbitrary File Write in Ansible Playbooks leads to RCE in JumpserverEPSS 1.3%CVE-2023-23838MEDIUMDirectory traversal and file enumeration vulnerability: Database Performance Analyzer (DPA) 2023.1EPSS 1.3%CVE-2024-45178HIGHAn issue was discovered in za-internet C-MOR Video Surveillance 5.2401. Due to improper user input validation, it is possible to download arEPSS 1.3%CVE-2023-46197MEDIUMWordPress Popup by Supsystic plugin <= 1.10.19 - Unauthenticated Subscriber Email Addresses DisclosureEPSS 1.3%CVE-2026-76433MEDIUMCisco Identity Services Engine Information Disclosure VulnerabilityEPSS 1.3%CVE-2024-25693CRITICALPortal for ArcGIS has a directory traversal vulnerability.EPSS 1.3%CVE-2025-0401MEDIUM1902756969 reggie CommonController.java download path traversalEPSS 1.3%CVE-2021-37713HIGHArbitrary File Creation/Overwrite on Windows via insufficient relative path sanitizationEPSS 1.3%CVE-2022-50939HIGHe107 CMS v3.2.1 - Upload Restriction Bypass with Path Traversal File OverrideEPSS 1.3%CVE-2024-23899MEDIUMJenkins Git server Plugin 99.va_0826a_b_cdfa_d and earlier does not disable a feature of its command parser that replaces an '@' character fEPSS 1.3%CVE-2023-27326HIGHParallels Desktop Toolgate Directory Traversal Local Privilege Escalation VulnerabilityEPSS 1.3%CVE-2025-8426CRITICALMarvell QConvergeConsole compressConfigFiles Directory Traversal Information Disclosure and Denial-of-Service VulnerabilityEPSS 1.3%CVE-2026-11442MEDIUMAllegra exportReport Directory Traversal Information Disclosure VulnerabilityEPSS 1.3%CVE-2012-10024HIGHXBMC ≤ 11.0 Web Server Path TraversalEPSS 1.3%CVE-2026-39352HIGHFrappe has an Arbitrary File Read via Path Traversal in render_includeEPSS 1.3%