Fallos del tipo CWE-647

14 resultados

Uso de caminhos de URL não-canônicos em decisões de autorização

Fraqueza em que o sistema toma decisões de controle de acesso baseado em como o caminho da URL é escrito, sem antes normalizá-lo para sua forma padrão. Um atacante pode contornar restrições usando variações do mesmo caminho (com barras duplas, traversal, encoding, etc.) que a aplicação não reconhece como idênticas, mas consegue acessar de qualquer forma.

Ejemplo

Uma API nega acesso a `/admin/delete`, mas permitiria `/admin//delete`, `//admin/delete` ou `/admin/delete/` porque valida a autorização antes de normalizar o caminho. O servidor backend consegue rotear para a mesma função, mas o filtro de segurança não reconheceu que era acesso restrito.

Cómo mitigar

Normalize todos os caminhos da URL para sua forma canônica (remova barras duplas, resolva traversal, decodifique caracteres) ANTES de fazer qualquer verificação de autorização. Use bibliotecas consolidadas de parsing de URL e aplique o mesmo método em todas as camadas (proxy, framework web, lógica aplicacional).

CVE-2022-43939HIGHHitachi Vantara Pentaho Business Analytics Server - Use of Non-Canonical URL Paths for Authorization DecisionsEPSS 92.3%KEVCVE-2025-64500HIGHSymfony's incorrect parsing of PATH_INFO can lead to limited authorization bypassEPSS 1.3%CVE-2026-73551MEDIUMEnvoy: Path normalization does not handle dot and dotdot segments with parametersEPSS 0.6%CVE-2026-62685HIGHFile Browser: Colliding username normalization gives two users the same home directoryEPSS 0.6%CVE-2026-5222LOWCargo can be coerced to share credentials between registriesEPSS 0.5%CVE-2026-80515HIGHIn Eclipse Arrowhead versions from 5.0.0 to 5.2.1 the management-authorization gate that protects every /…/mgmt/… REST endpoint decides whetEPSS 0.5%CVE-2026-59731HIGHAstro 6.4.7 Authorization Bypass via Decode Iteration Limit and Rewrite Path Canonicalization MismatchEPSS 0.5%CVE-2025-47241MEDIUMIn browser-use (aka Browser Use) before 0.1.45, URL parsing of allowed_domains is mishandled because userinfo can be placed in the authorityEPSS 0.5%CVE-2026-8384MEDIUMIn Eclipse Jetty, an HTTP URI of this form: /public;/../admin/secret.txt results in an unresolved path of: /public/../admiEPSS 0.3%CVE-2025-66202MEDIUMAstro has an Authentication Bypass via Double URL Encoding, a bypass for CVE-2025-64765EPSS 0.3%CVE-2025-43916LOWSonos api.sonos.com through 2025-04-21, when the /login/v3/oauth endpoint is used, accepts a redirect_uri containing userinfo in the authoriEPSS 0.2%CVE-2026-15970MEDIUML7 intention authorization bypass via custom public listenerEPSS 0.2%CVE-2025-9909MEDIUMAap-gateway: improper path validation in gateway allows credential exfiltrationEPSS 0.2%CVE-2026-71178LOWDell Secure Connect Gateway (SCG) Policy Manager, versions prior to 5.34.00.16, contains an Use of Non-Canonical URL Paths for AuthorizationEPSS 0.2%