Fallos del tipo CWE-22

5866 resultados

Travessia de diretório (path traversal)

A aplicação constrói caminhos de arquivo a partir de entrada do usuário sem validar adequadamente sequências como '../' ou símbolos absolutos, permitindo que um atacante acesse arquivos fora do diretório permitido. Isso expõe dados sensíveis ou permite execução não autorizada de operações no sistema de arquivos.

Ejemplo

Um sistema web que serve documentos de um diretório específico recebe a requisição 'GET /doc?file=../../etc/passwd'. Se não validar a entrada, o código resolve o caminho para fora do diretório restrito e vaza o arquivo de senhas do sistema.

Cómo mitigar

Valide caminhos usando listas brancas de nomes de arquivo permitidos, normalize caminhos (remover '../' e símbolos), use APIs que isolem automaticamente operações em diretório base (ex: chroot, sandbox), e evite concatenar entrada direta em construtores de caminhos. Teste com payloads comuns de path traversal em testes de segurança.

CVE-2023-47890HIGHpyLoad 0.5.0 is vulnerable to Unrestricted File Upload.EPSS 1.1%CVE-2024-0818CRITICALArbitrary File Overwrite Via Path Traversal in paddlepaddle/paddle before 2.6EPSS 1.1%CVE-2026-3987HIGHWatchGuard Firebox Arbitrary File Write vis Path Traversal in Fireware Web UIEPSS 1.1%CVE-2024-13982HIGHSPON IP Network Intercom System rj_get_token.php Arbitrary File ReadEPSS 1.1%CVE-2026-3243HIGHAdvanced Members for ACF <= 1.2.5 - Authenticated (Subscriber+) Arbitrary File Deletion via Path TraversalEPSS 1.1%CVE-2025-25997HIGHDirectory Traversal vulnerability in FeMiner wms v.1.0 allows a remote attacker to obtain sensitive information via the databak.php componenEPSS 1.1%CVE-2025-62522MEDIUMvite allows server.fs.deny bypass via backslash on WindowsEPSS 1.1%CVE-2024-9939HIGHWordPress File Upload <= 4.24.13 - Unauthenticated Path Traversal to Arbitrary File Read in wfu_file_downloader.phpEPSS 1.1%CVE-2025-23304HIGHNVIDIA NeMo library for all platforms contains a vulnerability in the model loading component, where an attacker could cause code injection EPSS 1.1%CVE-2023-50255CRITICALZip Path Traversal in Deepin-CompressorEPSS 1.1%CVE-2024-11037MEDIUMPath Traversal in binary-husky/gpt_academicEPSS 1.1%CVE-2020-19279CRITICALDirectory Traversal vulnerability found in B3log Wide allows a an attacker to escalate privileges via symbolic links.EPSS 1.1%CVE-2021-41547—A vulnerability has been identified in Teamcenter Active Workspace V4.3 (All versions < V4.3.11), Teamcenter Active Workspace V5.0 (All versEPSS 1.1%CVE-2024-12152HIGHMIPL WC Multisite Sync <= 1.1.5 - Unauthenticated Arbitrary File DownloadEPSS 1.1%CVE-2026-45661CRITICALDokploy: Remote Code Execution through Path TraversalEPSS 1.0%CVE-2023-3329—CVE-2023-3329EPSS 1.0%CVE-2026-21440CRITICALAdonisJS Path Traversal in Multipart File HandlingEPSS 1.0%CVE-2024-6851HIGHArbitrary File Deletion in aimhubio/aimEPSS 1.0%CVE-2023-37896HIGHNuclei Path Traversal vulnerabilityEPSS 1.0%CVE-2026-33309CRITICALLangflow has an Arbitrary File Write (RCE) via v2 APIEPSS 1.0%