Fallos del tipo CWE-25

12 resultados

Travessia de diretório com '../'

Fraqueza onde a aplicação aceita caminhos de arquivo fornecidos pelo usuário sem validar ou sanitizar sequências como '../', permitindo acesso a arquivos fora do diretório pretendido. Um atacante consegue navegar para diretórios superiores e acessar arquivos sensíveis do sistema.

Ejemplo

Uma aplicação web com URL `/download?file=documento.pdf` que simplesmente concatena o parâmetro ao caminho base: `/uploads/../../../etc/passwd` retorna o arquivo de senhas do sistema, em vez de rejeitar o acesso.

Cómo mitigar

Valide e sanitize todos os caminhos de arquivo fornecidos pelo usuário: rejeite '../' e '..\', canonicalize o caminho final e verifique se ele fica dentro do diretório permitido. Use listas de permissão (whitelist) de arquivos sempre que possível.