Falhas do tipo CWE-219
6 resultadosArmazenamento de arquivo sensível sob raiz web
É armazenar dados sensíveis (chaves, senhas, tokens, backups) em diretórios acessíveis pela web, como /var/www/html ou public_html. Um atacante consegue baixar esses arquivos diretamente via HTTP, contornando completamente a lógica de autenticação da aplicação.
Um backup do banco de dados salvo como backup.sql na pasta public/ do projeto, ou um arquivo .env com credenciais de API no diretório raiz do site. Qualquer pessoa acessa direto no navegador (exemplo.com/backup.sql) e obtém todos os dados.
Armazene arquivos sensíveis fora da raiz web (acima do diretório público) ou em diretórios protegidos pelo servidor (com .htaccess ou nginx rules que bloqueiem acesso HTTP). Nunca commite secrets no código; use variáveis de ambiente ou vaults seguros.