Falhas do tipo CWE-1386
15 resultadosOperação insegura em pontos de junção/montagem do Windows
A aplicação executa operações em arquivos ou diretórios sem validar se o caminho é realmente um ponto de junção ou montagem do Windows, permitindo que um atacante redirecione a operação para locais não intencionais. Isso acontece porque pontos de junção funcionam como atalhos do sistema de arquivos, e se não forem tratados explicitamente, o código pode operar em um local diferente do esperado.
Um instalador tenta deletar o diretório 'C:\Temp\AppData' durante a desinstalação, mas um atacante criou um ponto de junção lá apontando para 'C:\Windows\System32'. Sem validação, o instalador acaba deletando arquivos críticos do sistema.
Detecte e trate pontos de junção explicitamente antes de operações críticas, usando APIs como GetFileAttributes() ou ReparsePointInfo do .NET. Valide resoluções de caminhos com GetFinalPathNameByHandle() para garantir que o caminho real é o esperado, não um atalho.