Fallos del tipo CWE-35

184 resultados

Travessia de diretório via sequências de barra dupla

A aplicação constrói caminhos de arquivo a partir de entrada do usuário, mas não neutraliza adequadamente sequências como '.../...//' (barras duplas após pontos). Um atacante pode usar essas sequências mal interpretadas para navegar para fora do diretório restrito e acessar arquivos confidenciais do sistema.

Ejemplo

Um servidor web que deveria servir apenas arquivos de /var/www/uploads, mas aceita requisições como GET /file?path=.../...//.../etc/passwd. Se a normalização de caminhos for incompleta ou implementada ingenuamente, a sequência duplicada pode contornar validações de prefixo, expondo /etc/passwd.

Cómo mitigar

Normalize o caminho completo após construção (usando funções como realpath() em C/PHP ou Path.resolve() em Node.js), valide contra uma lista branca de caracteres permitidos, e sempre verifique se o caminho final está dentro do diretório permitido usando comparação de caminho absoluto resolvido, nunca validações de string simples.

CVE-2024-34191MEDIUMhtmly v2.9.6 was discovered to contain an arbitrary file deletion vulnerability via the delete_post() function at admin.php. This vulnerabilEPSS 0.5%CVE-2025-27274MEDIUMWordPress GPX Viewer plugin <= 2.2.11 - Path Traversal vulnerabilityEPSS 0.5%CVE-2024-47171MEDIUMAgnai vulnerable to Relative Path Traversal in Image UploadEPSS 0.5%CVE-2026-52707HIGHWordPress Kastell theme <= 2.0 - Local File Inclusion vulnerabilityEPSS 0.5%CVE-2025-24908MEDIUMHitachi Vantara Pentaho Data Integration & Analytics – Path TraversalEPSS 0.5%CVE-2026-42930HIGHAppliance mode iControl REST vulnerabilityEPSS 0.5%CVE-2025-58972HIGHWordPress Barcode Scanner with Inventory & Order Manager plugin <= 1.10.4 - Path Traversal vulnerabilityEPSS 0.5%CVE-2025-25122HIGHWordPress WizShop Plugin <= 3.0.2 - Local File Inclusion vulnerabilityEPSS 0.5%CVE-2026-69109HIGHA vulnerability has been identified in Siemens License Server (SLS) (All versions < V5.3). The affected application is vulnerable to a path EPSS 0.5%CVE-2025-64253MEDIUMWordPress Health Check & Troubleshooting plugin <= 1.7.1 - Path Traversal vulnerabilityEPSS 0.5%CVE-2024-47170MEDIUMAgnai File Disclosure Vulnerability: JSON via Path TraversalEPSS 0.5%CVE-2024-56055HIGHWordPress WPLMS plugin < 1.9.9.5.2 - Arbitrary Directory Deletion vulnerabilityEPSS 0.5%CVE-2025-5598CRITICALWF Steuerungstechnik GmbH - airleader MASTER - Path TraversalEPSS 0.5%CVE-2024-52885MEDIUMPath TraversalEPSS 0.5%CVE-2026-26124MEDIUMMicrosoft ACI Confidential Containers Elevation of Privilege VulnerabilityEPSS 0.5%CVE-2024-54362HIGHWordPress GetShop ecommerce plugin <= 1.3 - Path Traversal vulnerabilityEPSS 0.5%CVE-2026-40128CRITICALDirectory Traversal vulnerability in SAP NetWeaver Application Server Java (Web Container)EPSS 0.5%CVE-2025-39492HIGHWordPress WHMpress plugin <= 6.2-revision-9 - Local File Inclusion vulnerabilityEPSS 0.5%CVE-2024-56049HIGHWordPress WPLMS plugin < 1.9.9.5.2 - Subscriber+ Arbitrary File Deletion vulnerabilityEPSS 0.4%CVE-2026-49779MEDIUMWordPress Tax Exempt for WooCommerce plugin < 1.9.5 - Path Traversal vulnerabilityEPSS 0.4%