Falhas do tipo CWE-22

5.969 resultados

Travessia de diretório (Path Traversal)

A aplicação constrói caminhos de arquivo usando entrada do usuário sem validar adequadamente, permitindo que caracteres especiais como '../' façam o caminho "sair" do diretório permitido e acessar arquivos fora da zona restrita. Isso expõe dados sensíveis ou permite manipulação de arquivos críticos do sistema.

Exemplo

Um site permite download de documentos via URL como /download?file=relatorio.pdf, mas não valida o parâmetro. Um atacante usa /download?file=../../etc/passwd para ler o arquivo de senhas do servidor, ou /download?file=../../configuracao.db para acessar a base de dados da aplicação.

Como mitigar

Valide e normalize todos os caminhos de entrada (use funções nativas como realpath ou canonicalize), implemente uma whitelist de arquivos permitidos em vez de bloquear padrões perigosos, e configure permissões de arquivo restritivas no SO. Melhor ainda: nunca construa caminhos a partir de entrada do usuário — use índices ou IDs mapeados internamente.

CVE-2025-10232MEDIUM299ko FileManagerAPIController.php delete path traversalEPSS 0.5%CVE-2026-16888LOWVulnerabilities in IBM AIX and PowerVM VIOSEPSS 0.5%CVE-2025-53298MEDIUMWordPress Plugin Inspector plugin <= 1.5 - Arbitrary File Download VulnerabilityEPSS 0.5%CVE-2026-82896HIGHIBM Guardium Data Protection is affected by multiple vulnerabilities.EPSS 0.5%CVE-2026-54352CRITICALBudibase: Arbitrary file read by workspace-builder via PWA-zip symlink uploadEPSS 0.5%CVE-2026-26329HIGHOpenClaw has a path traversal in browser upload allows local file readEPSS 0.5%CVE-2026-5597MEDIUMgriptape-ai griptape ComputerTool tool.py path traversalEPSS 0.5%CVE-2026-44068HIGHEA path traversal via incomplete sanitizationEPSS 0.5%CVE-2026-12821MEDIUMFlowiseAI Flowise S3 Document Loader S3.ts path traversalEPSS 0.5%CVE-2025-36530MEDIUMImport Path Traversal Enables Unauthorized Unsigned Plugin InstallationEPSS 0.5%CVE-2026-5595MEDIUMgriptape-ai griptape FileManagerTool save_memory_artifacts_to_disk path traversalEPSS 0.5%CVE-2026-45723LOWOmni: Operator can traverse image-factory API paths via unsanitized `talos_version` in CreateSchematicEPSS 0.5%CVE-2026-85409MEDIUMEleveo Quality Management Questionnaire Service QuestionnaireService.runDataExportNow path traversalEPSS 0.5%CVE-2026-23889MEDIUMpnpm has Windows-specific tarball Path TraversalEPSS 0.5%CVE-2026-4999MEDIUMz-9527 admin isImg Check upload.js uploadFile path traversalEPSS 0.5%CVE-2025-7625MEDIUMYiJiuSmile kkFileViewOfficeEdit download path traversalEPSS 0.5%CVE-2023-2971MEDIUMTypora Local File DisclosureEPSS 0.5%CVE-2024-49360CRITICALPath traversal in SandboxieEPSS 0.5%CVE-2026-6620MEDIUMSonicCloudOrg sonic-server File Upload Endpoint FileTool.java upload path traversalEPSS 0.5%CVE-2026-55667HIGHFile Browser: Out-of-scope file deletion by a Create-only scoped user via symlink-following RemoveAll in upload failure-cleanupEPSS 0.5%