Fallos del tipo CWE-25
12 resultadosTravessia de diretório com '../'
Fraqueza onde a aplicação aceita caminhos de arquivo fornecidos pelo usuário sem validar ou sanitizar sequências como '../', permitindo acesso a arquivos fora do diretório pretendido. Um atacante consegue navegar para diretórios superiores e acessar arquivos sensíveis do sistema.
Ejemplo
Uma aplicação web com URL `/download?file=documento.pdf` que simplesmente concatena o parâmetro ao caminho base: `/uploads/../../../etc/passwd` retorna o arquivo de senhas do sistema, em vez de rejeitar o acesso.
Cómo mitigar
Valide e sanitize todos os caminhos de arquivo fornecidos pelo usuário: rejeite '../' e '..\', canonicalize o caminho final e verifique se ele fica dentro do diretório permitido. Use listas de permissão (whitelist) de arquivos sempre que possível.
CVE-2022-20775HIGHCisco SD-WAN Software Privilege Escalation VulnerabilityEPSS 12.5%KEVCVE-2025-68916CRITICALRiello UPS NetMan 208 Application before 1.12 allows cgi-bin/certsupload.cgi /../ directory traversal for file upload with resultant code exEPSS 2.3%CVE-2023-52138HIGHPath traversal via crafted cpio archives in Engrampa archiversEPSS 1.7%CVE-2023-52076HIGHRemote Code Execution Vulnerability in Atril's EPUB ebook parsingEPSS 1.0%CVE-2023-6118HIGHPath Traversal in Neutron IP CameraEPSS 0.8%CVE-2023-6947HIGHBest WordPress Gallery Plugin – FooGallery <= 2.4.16 - Authenticated (Contributor+) Directory TraversalEPSS 0.7%CVE-2024-2442HIGHPath Traversal vulnerability in Franklin Fueling System EVO 550/5000EPSS 0.7%CVE-2022-20818HIGHCisco SD-WAN Software Privilege Escalation VulnerabilitiesEPSS 0.6%CVE-2023-6919HIGHPath Traversal in VGuard IP Camera Network RecorderEPSS 0.6%CVE-2026-23877MEDIUMDirectory Traversal & Filesystem can be accessed by a non-admin userEPSS 0.5%CVE-2025-0225MEDIUMTsinghua Unigroup Electronic Archives System exampleDownload.html path traversalEPSS 0.5%CVE-2025-58286LOWDenial of service (DoS) vulnerability in the office service. Successful exploitation of this vulnerability may affect availability.EPSS 0.1%