Fallos del tipo CWE-552

365 resultados

Arquivos ou diretórios acessíveis a partes externas

Ocorre quando arquivos ou diretórios sensíveis são deixados com permissões inadequadas, permitindo que usuários não autorizados (locais ou remotos) leiam, modifiquem ou executem conteúdo que deveria estar protegido. O erro típico é confiar em permissões padrão do sistema ou definir chmod/ACL incorretamente, expondo dados críticos como credenciais, configurações ou código.

Ejemplo

Um aplicativo salva chaves SSH ou tokens de API em ~/.ssh/config ou /etc/app/secrets.conf com permissão 644 (legível por qualquer usuário), ou um servidor web expõe um diretório de backup (.bak, .sql) sem autenticação. Um atacante local ou remoto consegue acessar diretamente esses arquivos e comprometer a segurança.

Cómo mitigar

Defina permissões restritivas no momento da criação (umask correto, chmod 600 para arquivos sensíveis, 700 para diretórios) e use ACLs/SELinux quando necessário. Valide permissões em testes, esconda backups e arquivos temporários fora do diretório web, e implemente verificações de acesso no código antes de servir qualquer recurso.

CVE-2025-13200MEDIUMSourceCodester Farm Management System exposure of information through directory listingEPSS 0.4%CVE-2026-35440MEDIUMMicrosoft Word Information Disclosure VulnerabilityEPSS 0.4%CVE-2025-37168HIGHUnauthenticated Arbitrary File Deletion Vulnerability in AOS-8 Operating SystemEPSS 0.4%CVE-2016-20025HIGHZKTeco ZKAccess Professional 3.5.3 Privilege Escalation via Insecure PermissionsEPSS 0.4%CVE-2025-26525HIGHArbitrary file read risk through pdfTeXEPSS 0.4%CVE-2024-12917HIGHImproper Access Control in Agito Computer's Health4AllEPSS 0.4%CVE-2026-45721CRITICALAlgernon: handler.lua discovery walks parent directories above the server rootEPSS 0.4%CVE-2026-4900MEDIUMcode-projects Online Food Ordering System localhost.sql privilege escalationEPSS 0.4%CVE-2025-1042MEDIUMFiles or Directories Accessible to External Parties in GitLabEPSS 0.4%CVE-2026-32750MEDIUMSiYuan importStdMd: unvalidated localPath imports arbitrary host directories as persistent notesEPSS 0.4%CVE-2017-15104—An access flaw was found in Heketi 5, where the heketi.json configuration file was world readable. An attacker having local access to the HeEPSS 0.4%CVE-2024-47518MEDIUMSpecially constructed queries targeting ETM could discover active remote access sessionsEPSS 0.4%CVE-2023-22858MEDIUMStored cross-site scripting in BlogEngine.NET version 3.3.8.0EPSS 0.4%CVE-2025-27147HIGHGLPI Inventory plugin has Improper Access Control VulnerabilityEPSS 0.4%CVE-2024-8535MEDIUMAuthenticated user can access unintended user capabilitiesEPSS 0.4%CVE-2022-34464MEDIUMA vulnerability has been identified in SICAM GridEdge (Classic) (All versions < V2.7.3). The affected application uses an improperly protectEPSS 0.4%CVE-2025-22369HIGHMennekes smart/premium charges systems, Arbitrary file download using ReadFile endpointEPSS 0.4%CVE-2026-31215CRITICALThe nexent v1.7.5.2 backend service contains an unauthorized arbitrary file deletion vulnerability in its ElasticSearch service interface. TEPSS 0.4%CVE-2017-2621MEDIUMAn access-control flaw was found in the OpenStack Orchestration (heat) service before 8.0.0, 6.1.0 and 7.0.2 where a service log directory wEPSS 0.4%CVE-2021-20253—A flaw was found in ansible-tower. The default installation is vulnerable to Job Isolation escape allowing an attacker to elevate the privilEPSS 0.4%