Fallos del tipo CWE-37

6 resultados

Travessia de Diretórios

É quando uma aplicação aceita caminhos de arquivo fornecidos pelo usuário sem validar adequadamente, permitindo que um atacante acesse arquivos fora do diretório pretendido. Usando sequências como ../ ou .., o invasor consegue navegar para diretórios pai e ler ou modificar arquivos sensíveis do sistema.

Ejemplo

Um serviço web permite download de relatórios: GET /download?file=relatorio.pdf. Um atacante envia GET /download?file=../../etc/passwd e consegue ler o arquivo de senhas do servidor, contornando completamente o isolamento de diretórios.

Cómo mitigar

Valide e sanitize todos os caminhos: use listas brancas de arquivos permitidos, normalize os caminhos (remova ../ e similares) e confine acessos a um diretório raiz específico com APIs seguras da linguagem. Jamais confie em entrada de usuário para construir caminhos de arquivo.