Fallos del tipo CWE-35
172 resultadosTravessia de diretório via sequências de barra dupla
A aplicação constrói caminhos de arquivo a partir de entrada do usuário, mas não neutraliza adequadamente sequências como '.../...//' (barras duplas após pontos). Um atacante pode usar essas sequências mal interpretadas para navegar para fora do diretório restrito e acessar arquivos confidenciais do sistema.
Um servidor web que deveria servir apenas arquivos de /var/www/uploads, mas aceita requisições como GET /file?path=.../...//.../etc/passwd. Se a normalização de caminhos for incompleta ou implementada ingenuamente, a sequência duplicada pode contornar validações de prefixo, expondo /etc/passwd.
Normalize o caminho completo após construção (usando funções como realpath() em C/PHP ou Path.resolve() em Node.js), valide contra uma lista branca de caracteres permitidos, e sempre verifique se o caminho final está dentro do diretório permitido usando comparação de caminho absoluto resolvido, nunca validações de string simples.