Fallos del tipo CWE-424
34 resultadosProteção inadequada de caminhos alternativos
Ocorre quando uma aplicação protege um caminho ou recurso principal, mas deixa desprotegido um caminho alternativo que leva ao mesmo destino. Um atacante contorna as defesas usando uma rota diferente (URL alternativa, extensão de arquivo não validada, diretório espelho) para acessar o que deveria estar bloqueado.
Um site bloqueia acesso a /admin/painel, mas não protege /admin%2520/painel (URL codificada), ou permite acesso via /Admin/painel (variação de case), ou ainda deixa exposto /backup/admin.php que é cópia do arquivo protegido. O atacante usa qualquer um desses caminhos para burlar as defesas.
Aplique validação e proteção em TODOS os caminhos equivalentes: normalize URLs antes de validar (resolve .., %xx, case), aplique regras de controle de acesso no nível mais profundo possível (núcleo da aplicação, não só no firewall/WAF), e teste sistematicamente variações (codificação, case, extensões, diretórios-espelho).