Fallos del tipo CWE-41

28 resultados

Divulgação de Informações

É quando a aplicação expõe dados sensíveis (credenciais, tokens, dados pessoais, caminhos internos) para um atacante que não deveria ter acesso. Pode ocorrer através de mensagens de erro verbosas, comentários no código enviado ao cliente, variáveis de ambiente expostas, ou logs acessíveis.

Ejemplo

Uma página de erro que mostra a stack trace completa da aplicação com caminho do servidor, versão do banco de dados e nomes de tabelas; ou um arquivo .env commited no repositório público que contém chaves API e senhas de banco de dados.

Cómo mitigar

Implemente tratamento genérico de erros (nunca exponha detalhes técnicos ao usuário), revise logs e mensagens de debug, audite credenciais em repositórios com ferramentas como git-secrets, e aplique princípio do menor privilégio para acesso a informações do sistema.

CVE-2025-21269MEDIUMWindows HTML Platforms Security Feature Bypass VulnerabilityEPSS 4.5%CVE-2025-21247MEDIUMMapUrlToZone Security Feature Bypass VulnerabilityEPSS 3.2%CVE-2025-21219MEDIUMMapUrlToZone Security Feature Bypass VulnerabilityEPSS 3.0%CVE-2025-21189MEDIUMMapUrlToZone Security Feature Bypass VulnerabilityEPSS 2.9%CVE-2024-30036MEDIUMWindows Deployment Services Information Disclosure VulnerabilityEPSS 2.3%CVE-2025-21268MEDIUMMapUrlToZone Security Feature Bypass VulnerabilityEPSS 1.9%CVE-2023-36396HIGHWindows Compressed Folder Remote Code Execution VulnerabilityEPSS 1.7%CVE-2025-21329MEDIUMMapUrlToZone Security Feature Bypass VulnerabilityEPSS 1.5%CVE-2025-21328MEDIUMMapUrlToZone Security Feature Bypass VulnerabilityEPSS 1.5%CVE-2025-21332MEDIUMMapUrlToZone Security Feature Bypass VulnerabilityEPSS 1.4%CVE-2025-24470HIGHAn Improper Resolution of Path Equivalence vulnerability [CWE-41] in FortiPortal 7.4.0 through 7.4.2, 7.2.0 through 7.2.6, 7.0.0 through 7.0EPSS 1.3%CVE-2026-23674HIGHMapUrlToZone Security Feature Bypass VulnerabilityEPSS 1.2%CVE-2022-0855HIGHImproper Resolution of Path Equivalence in microweber-dev/whmcs_pluginEPSS 1.0%CVE-2024-30073HIGHWindows Security Zone Mapping Security Feature Bypass VulnerabilityEPSS 0.9%CVE-2025-54107MEDIUMMapUrlToZone Security Feature Bypass VulnerabilityEPSS 0.9%CVE-2024-8765HIGHImproper Path Equivalence Resolution in lunary-ai/lunaryEPSS 0.8%CVE-2024-6839MEDIUMImproper Regex Path Matching in corydolphin/flask-corsEPSS 0.7%CVE-2023-46169MEDIUMIBM DS8900F file manipulationEPSS 0.5%CVE-2026-5816HIGHImproper Resolution of Path Equivalence in GitLabEPSS 0.4%CVE-2026-34451MEDIUMClaude SDK for TypeScript: Memory Tool Path Validation Allows Sandbox Escape to Sibling DirectoriesEPSS 0.3%