Fallos del tipo CWE-434

3082 resultados

Upload irrestrito de arquivo com tipo perigoso

Ocorre quando a aplicação aceita upload de arquivos sem validar adequadamente o tipo ou extensão, permitindo que um atacante envie executáveis, scripts ou outros arquivos maliciosos. O risco é grave: o arquivo pode ser armazenado em local acessível pela web, executado pelo servidor, ou baixado e executado pela vítima.

Ejemplo

Um formulário de perfil aceita qualquer arquivo como 'foto', sem verificação. Alguém faz upload de um .exe ou .php; se salvo em pasta pública e com permissões erradas, o arquivo pode ser executado pelo servidor ou baixado por outros usuários.

Cómo mitigar

Valide a extensão e o tipo MIME no servidor (nunca apenas no cliente), rejeite extensões perigosas explicitamente, armazene uploads fora da raiz web ou sem permissão de execução, e considere renomear arquivos removendo extensão original. Idealmente, converta imagens para formatos seguros (PNG/JPG) após upload.

CVE-2017-9650—An Unrestricted Upload of File with Dangerous Type issue was discovered in Automated Logic Corporation (ALC) ALC WebCTRL, i-Vu, SiteScan WebEPSS 2.4%CVE-2024-7985HIGHFileOrganizer <= 1.0.9 - Authenticated (Subscriber+) Arbitrary File UploadEPSS 2.4%CVE-2024-1918MEDIUMByzoro Smart S42 Management Platform userattestation.php unrestricted uploadEPSS 2.3%CVE-2026-57827CRITICALJoomla Extension - rsjoomla.com - Unauthenticated file upload in RSFiles component < 1.17.12EPSS 2.3%CVE-2016-15033CRITICALDelete All Comments <= 2.0 - Arbitrary File UploadEPSS 2.3%CVE-2019-25138CRITICALUser Submitted Posts <= 20190312 - Unauthenticated Arbitrary File UploadEPSS 2.3%CVE-2021-41290CRITICALECOA BAS controller - Path Traversal-1EPSS 2.3%CVE-2022-1752CRITICALUnrestricted Upload of File with Dangerous Type in polonel/trudeskEPSS 2.3%CVE-2026-27540CRITICALWordPress Woocommerce Wholesale Lead Capture plugin <= 2.0.3.1 - Arbitrary File Upload vulnerabilityEPSS 2.3%CVE-2024-4961MEDIUMD-Link DAR-7000-40 onlineuser.php unrestricted uploadEPSS 2.3%CVE-2024-4960MEDIUMD-Link DAR-7000-40 licenseauthorization.php unrestricted uploadEPSS 2.3%CVE-2020-15277HIGHRemote Code Execution in baserCMSEPSS 2.3%CVE-2014-125116CRITICALHybridAuth 2.0.9 - 2.2.2 Unauthenticated RCE via install.php Configuration InjectionEPSS 2.3%CVE-2023-47873CRITICALWordPress WP Child Theme Generator plugin <= 1.0.9 - Arbitrary File Upload vulnerabilityEPSS 2.3%CVE-2013-10043CRITICALAstium VOIP PBX <= 2.1 SQL Injection File Upload RCEEPSS 2.3%CVE-2023-0943MEDIUMSourceCodester Best POS Management System Image save_settings unrestricted uploadEPSS 2.3%CVE-2024-13869HIGHMigration, Backup, Staging – WPvivid <= 0.9.112 - Authenticated (Admin+) Arbitrary File Upload via wpvivid_upload_fileEPSS 2.3%CVE-2021-3832CRITICALIntegria IMS Remote Code ExecutionEPSS 2.3%CVE-2022-40035HIGHFile Upload Vulnerability found in Rawchen Blog-ssm v1.0 allowing attackers to execute arbitrary commands and gain escalated privileges via EPSS 2.3%CVE-2025-3835CRITICALRemote Code ExecutionEPSS 2.2%