Fallos del tipo CWE-37
6 resultadosTravessia de Diretórios
É quando uma aplicação aceita caminhos de arquivo fornecidos pelo usuário sem validar adequadamente, permitindo que um atacante acesse arquivos fora do diretório pretendido. Usando sequências como ../ ou .., o invasor consegue navegar para diretórios pai e ler ou modificar arquivos sensíveis do sistema.
Um serviço web permite download de relatórios: GET /download?file=relatorio.pdf. Um atacante envia GET /download?file=../../etc/passwd e consegue ler o arquivo de senhas do servidor, contornando completamente o isolamento de diretórios.
Valide e sanitize todos os caminhos: use listas brancas de arquivos permitidos, normalize os caminhos (remova ../ e similares) e confine acessos a um diretório raiz específico com APIs seguras da linguagem. Jamais confie em entrada de usuário para construir caminhos de arquivo.