Fallos del tipo CWE-35

172 resultados

Travessia de diretório via sequências de barra dupla

A aplicação constrói caminhos de arquivo a partir de entrada do usuário, mas não neutraliza adequadamente sequências como '.../...//' (barras duplas após pontos). Um atacante pode usar essas sequências mal interpretadas para navegar para fora do diretório restrito e acessar arquivos confidenciais do sistema.

Ejemplo

Um servidor web que deveria servir apenas arquivos de /var/www/uploads, mas aceita requisições como GET /file?path=.../...//.../etc/passwd. Se a normalização de caminhos for incompleta ou implementada ingenuamente, a sequência duplicada pode contornar validações de prefixo, expondo /etc/passwd.

Cómo mitigar

Normalize o caminho completo após construção (usando funções como realpath() em C/PHP ou Path.resolve() em Node.js), valide contra uma lista branca de caracteres permitidos, e sempre verifique se o caminho final está dentro do diretório permitido usando comparação de caminho absoluto resolvido, nunca validações de string simples.

CVE-2025-8088HIGHPath traversal vulnerability in WinRAREPSS 94.6%KEVCVE-2020-27130CRITICALCisco Security Manager Path Traversal VulnerabilityEPSS 65.9%CVE-2024-2863MEDIUMPath traversal via file upload on LG LED AssistantEPSS 64.0%CVE-2023-32714HIGHPath Traversal in Splunk App for Lookup File EditingEPSS 42.8%CVE-2024-36991HIGHPath Traversal on the “/modules/messaging/“ endpoint in Splunk Enterprise on WindowsEPSS 13.1%CVE-2020-26073HIGHCisco SD-WAN vManage Directory Traversal VulnerabilityEPSS 12.1%CVE-2025-53417CRITICALFile Parsing Deserialization of Untrusted Data in DTM SoftEPSS 11.1%CVE-2025-24786CRITICALPath traversal opening Sqlite3 database in WhoDBEPSS 2.6%CVE-2018-3744The html-pages node module contains a path traversal vulnerabilities that allows an attacker to read any file from the server with cURL.EPSS 2.3%CVE-2025-68428CRITICALjsPDF has Local File Inclusion/Path Traversal vulnerabilityEPSS 2.1%CVE-2023-46690HIGHDelta Electronics InfraSuite Device Master Path TraversalEPSS 1.9%CVE-2025-27222HIGHTRUfusion Enterprise through 7.10.4.0 uses the /trufusionPortal/getCobrandingData endpoint to retrieve files. However, the application doesnEPSS 1.9%CVE-2021-1132MEDIUMCisco Network Services Orchestrator Path Traversal VulnerabilityEPSS 1.6%CVE-2022-24774HIGHImproper Input Validation leading to Path Traversal in CycloneDX BOM Repository ServerEPSS 1.4%CVE-2021-1355MEDIUMCisco Unified Communications Products VulnerabilitiesEPSS 1.4%CVE-2021-1357MEDIUMCisco Unified Communications Products VulnerabilitiesEPSS 1.4%CVE-2021-1282MEDIUMCisco Unified Communications Products VulnerabilitiesEPSS 1.3%CVE-2021-1364MEDIUMCisco Unified Communications Products VulnerabilitiesEPSS 1.3%CVE-2025-41723CRITICALSauter: Directory Traversal in importFile SOAP MethodEPSS 1.3%CVE-2024-39171HIGHDirectory Travel in PHPVibe v11.0.46 due to incomplete blacklist checksums and directory checks, which can lead to code execution via writinEPSS 1.2%