Fallos del tipo CWE-30
1 resultadoTravessia de Diretório via Padrão 'dir..filename'
É uma variante de path traversal onde o atacante usa um padrão alternativo (como 'dir..filename') para burlar filtros que bloqueiam sequências simples como '../'. O aplicativo não reconhece ou não sanitiza adequadamente essas variações, permitindo acesso a arquivos fora do diretório permitido.
Um servidor web com validação ingênua bloqueia '../' em caminhos de arquivo, mas aceita 'uploads/..uploads/../../etc/passwd' ou notações similares. O atacante contorna o filtro usando espaçamento ou nomenclatura alternativa e acessa arquivos do sistema fora da pasta pública.
Use canonicalização de caminho (resolvendo '..' e '.' antes de validar) e liste branca apenas caracteres/caminhos permitidos, não confie em bloqueios de padrões específicos. Valide contra o caminho absoluto final, não contra a entrada bruta do usuário.