Fallos del tipo CWE-22

5881 resultados

Travessia de diretório (path traversal)

A aplicação constrói caminhos de arquivo a partir de entrada do usuário sem validar adequadamente sequências como '../' ou símbolos absolutos, permitindo que um atacante acesse arquivos fora do diretório permitido. Isso expõe dados sensíveis ou permite execução não autorizada de operações no sistema de arquivos.

Ejemplo

Um sistema web que serve documentos de um diretório específico recebe a requisição 'GET /doc?file=../../etc/passwd'. Se não validar a entrada, o código resolve o caminho para fora do diretório restrito e vaza o arquivo de senhas do sistema.

Cómo mitigar

Valide caminhos usando listas brancas de nomes de arquivo permitidos, normalize caminhos (remover '../' e símbolos), use APIs que isolem automaticamente operações em diretório base (ex: chroot, sandbox), e evite concatenar entrada direta em construtores de caminhos. Teste com payloads comuns de path traversal em testes de segurança.

CVE-2023-51232HIGHDirectory Traversal vulnerability in dagster-webserver Dagster thru 1.5.11 allows remote attackers to obtain sensitive information via craftEPSS 0.9%CVE-2026-56718HIGHAJCloud AJY IPC Firmware Path Traversal via jdbhttpdEPSS 0.9%CVE-2024-51748CRITICALRemote code execution through language setting in kanboardEPSS 0.9%CVE-2023-1864MEDIUMFANUC ROBOGUIDE-HandlingPRO Path TraversalEPSS 0.9%CVE-2025-47952LOWTraefik allows path traversal using url encodingEPSS 0.9%CVE-2024-10803HIGHMP3 Sticky Player <= 8.0 - Unauthenticated Arbitrary File Read/DownloadEPSS 0.9%CVE-2024-1485HIGHRegistry-support: decompress can delete files outside scope via relative pathsEPSS 0.9%CVE-2024-4347HIGHWP Fastest Cache <= 1.2.6 - Authenticated (Administrator+) Arbitrary File DeletionEPSS 0.9%CVE-2025-67160HIGHAn issue in Vatilon v1.12.37-20240124 allows attackers to access sensitive directories and files via a directory traversal.EPSS 0.9%CVE-2022-39022MEDIUMe-Excellence Inc. U-Office Force - Path TraversalEPSS 0.9%CVE-2022-39023MEDIUMe-Excellence Inc. U-Office Force - Path TraversalEPSS 0.9%CVE-2022-1264MEDIUMInductive Automation IgnitionEPSS 0.9%CVE-2023-25688MEDIUMIBM Security Key Lifecycle Manager information disclosureEPSS 0.9%CVE-2026-13251HIGHPerfmatters <= 2.6.4 - Unauthenticated Arbitrary File Read via 's' ParameterEPSS 0.9%CVE-2026-13339HIGHCubeWP Framework <= 1.1.30 - Unauthenticated Arbitrary File Read via prev_icon/next_icon ParameterEPSS 0.9%CVE-2025-62424MEDIUMClipBucket path traversal vulnerability in template editor allows arbitrary file read and writeEPSS 0.9%CVE-2025-1335MEDIUMCmsEasy file_admin.php deleteimg_action path traversalEPSS 0.9%CVE-2023-31477HIGHA path traversal issue was discovered on GL.iNet devices before 3.216. Through the file sharing feature, it is possible to share an arbitrarEPSS 0.9%CVE-2026-65768HIGHMicrosoft Teams Remote Code Execution VulnerabilityEPSS 0.9%CVE-2024-28151MEDIUMJenkins HTML Publisher Plugin 1.32 and earlier archives invalid symbolic links in report directories on agents and recreates them on the conEPSS 0.9%