Falhas do tipo CWE-22

6.045 resultados

Travessia de diretório (Path Traversal)

A aplicação constrói caminhos de arquivo usando entrada do usuário sem validar adequadamente, permitindo que caracteres especiais como '../' façam o caminho "sair" do diretório permitido e acessar arquivos fora da zona restrita. Isso expõe dados sensíveis ou permite manipulação de arquivos críticos do sistema.

Exemplo

Um site permite download de documentos via URL como /download?file=relatorio.pdf, mas não valida o parâmetro. Um atacante usa /download?file=../../etc/passwd para ler o arquivo de senhas do servidor, ou /download?file=../../configuracao.db para acessar a base de dados da aplicação.

Como mitigar

Valide e normalize todos os caminhos de entrada (use funções nativas como realpath ou canonicalize), implemente uma whitelist de arquivos permitidos em vez de bloquear padrões perigosos, e configure permissões de arquivo restritivas no SO. Melhor ainda: nunca construa caminhos a partir de entrada do usuário — use índices ou IDs mapeados internamente.

CVE-2026-67397HIGHPath traversal in Plesk 18.0.79.9 and earlier and 18.0.80 through 18.0.80.5 allows local users to execute arbitrary code as root.EPSS 0.2%CVE-2026-44171MEDIUMMariaDB: path traversal in mbstreamEPSS 0.2%CVE-2026-19330MEDIUMangrysky56 advanced-reasoning-mcp index.ts switch_memory_library path traversalEPSS 0.2%CVE-2026-15749MEDIUMmastergo-design mastergo-magic-mcp mcp__C2d get-c2d.ts execute path traversalEPSS 0.2%CVE-2026-65411MEDIUMA path handling issue was addressed with improved validation. This issue is fixed in iOS 26.7 and iPadOS 26.7, iOS 27 and iPadOS 27, visionOEPSS 0.2%CVE-2026-15751MEDIUMmastergo-design mastergo-magic-mcp mcp__getComponentGenerator component-workflow.md execute path traversalEPSS 0.2%CVE-2026-15527MEDIUMbetter-auth better-icons scan_project_icons/sync_icon path traversalEPSS 0.2%CVE-2026-19285MEDIUMaaronsb memory-graph memoryTools.ts JsonMemoryStorage.saveMemories path traversalEPSS 0.2%CVE-2026-19336MEDIUMPimzino spec-workflow-mcp approvals.ts ApprovalStorage.createApproval path traversalEPSS 0.2%CVE-2026-15522MEDIUMtugcantopaloglu godot-mcp run_project index.js validatePath path traversalEPSS 0.2%CVE-2026-19331MEDIUMbazylhorsey obsidian-mcp-server CanvasService.ts writeCanvas path traversalEPSS 0.2%CVE-2026-19370MEDIUMbartekke8it56w2 new-mcp geminithinking index.ts fs.readFileSync path traversalEPSS 0.2%CVE-2026-19372MEDIUMHandwriting-OCR handwriting-ocr-mcp-server upload_document index.ts fs.readFileSync path traversalEPSS 0.2%CVE-2026-17514MEDIUMZJONSSON node-unzipper extract.js Extract path traversalEPSS 0.2%CVE-2026-15521MEDIUMmakafeli n8n-workflow-builder update_node_from_file server.cjs path traversalEPSS 0.2%CVE-2026-78638MEDIUMpeerigon unzip-crx/unzip-crx-3 Archive Extraction index.js unzip path traversalEPSS 0.2%CVE-2026-19335MEDIUMJane-xiaoer skill-vision-control config.ts getSkillVersionsDir path traversalEPSS 0.2%CVE-2026-19288MEDIUMastralisone rive-mcp-server-core importRiveFile Flow importRiveFile.ts path traversalEPSS 0.2%CVE-2026-19270MEDIUMHulupeep mcp-ui-probe Journey/Usage JourneyStorage.ts usage_stats path traversalEPSS 0.2%CVE-2026-56844HIGHA vulnerability in the Veeam Updater component of the Veeam Software Appliance that could allow a local user to elevate their privileges andEPSS 0.2%