Fallos del tipo CWE-22

5866 resultados

Travessia de diretório (path traversal)

A aplicação constrói caminhos de arquivo a partir de entrada do usuário sem validar adequadamente sequências como '../' ou símbolos absolutos, permitindo que um atacante acesse arquivos fora do diretório permitido. Isso expõe dados sensíveis ou permite execução não autorizada de operações no sistema de arquivos.

Ejemplo

Um sistema web que serve documentos de um diretório específico recebe a requisição 'GET /doc?file=../../etc/passwd'. Se não validar a entrada, o código resolve o caminho para fora do diretório restrito e vaza o arquivo de senhas do sistema.

Cómo mitigar

Valide caminhos usando listas brancas de nomes de arquivo permitidos, normalize caminhos (remover '../' e símbolos), use APIs que isolem automaticamente operações em diretório base (ex: chroot, sandbox), e evite concatenar entrada direta em construtores de caminhos. Teste com payloads comuns de path traversal em testes de segurança.

CVE-2024-12830HIGHArista NG Firewall custom_handler Directory Traversal Remote Code Execution VulnerabilityEPSS 1.0%CVE-2024-27145CRITICALMultiple Post-authenticated Remote Code ExecutionEPSS 1.0%CVE-2023-30265MEDIUMCLTPHP <=6.0 is vulnerable to Directory Traversal.EPSS 1.0%CVE-2018-25048HIGHCodesys Runtime Improper Limitation of a PathnameEPSS 1.0%CVE-2024-7565HIGHSMARTBEAR SoapUI unpackageAll Directory Traversal Remote Code Execution VulnerabilityEPSS 1.0%CVE-2022-45894MEDIUMGetFile.aspx in Planet eStream before 6.72.10.07 allows ..\ directory traversal to read arbitrary local files.EPSS 1.0%CVE-2021-25020—CAOS < 4.1.9 - Admin+ Arbitrary Folder Deletion via Path TraversalEPSS 1.0%CVE-2021-25021—OMGF < 4.5.12 - Admin+ Arbitrary Folder Deletion via Path TraversalEPSS 1.0%CVE-2024-5709HIGHWPBakery <= 7.7 - Authenticated (Author+) Local File InclusionEPSS 1.0%CVE-2024-5548HIGHDirectory Traversal in stitionai/devikaEPSS 1.0%CVE-2022-0673—A flaw was found in LemMinX in versions prior to 0.19.0. Cache poisoning of external schema files due to directory traversal.EPSS 1.0%CVE-2024-13910HIGHDatabase Backup and check Tables Automated With Scheduler 2024 <= 2.36 - Authenticated (Administrator+) Arbitrary File DeletionEPSS 1.0%CVE-2024-25006HIGHXenForo before 2.2.14 allows Directory Traversal (with write access) by an authenticated user who has permissions to administer styles, and EPSS 1.0%CVE-2023-38019HIGHIBM SOAR QRadar Plugin App directory traversalEPSS 1.0%CVE-2025-3294HIGHWP Editor <= 1.2.9.1 - Authenticated (Administrator+) Directory Traversal to Arbitrary File UpdateEPSS 1.0%CVE-2020-5001MEDIUMIBM Financial Transaction Manager path traversalEPSS 1.0%CVE-2026-64677MEDIUMAnki's local HTTP server is vulnerable to directory traversal attacksEPSS 1.0%CVE-2022-24878HIGHImproper path handling in Kustomization files allows for denial of serviceEPSS 1.0%CVE-2026-28807HIGHPath Traversal in wisp.serve_static allows arbitrary file readEPSS 1.0%CVE-2022-27611MEDIUMImproper limitation of a pathname to a restricted directory ('Path Traversal') vulnerability in webapi component in Synology Audio Station bEPSS 1.0%