Falhas do tipo CWE-22

5.839 resultados

Travessia de diretório (Path Traversal)

A aplicação constrói caminhos de arquivo usando entrada do usuário sem validar adequadamente, permitindo que caracteres especiais como '../' façam o caminho "sair" do diretório permitido e acessar arquivos fora da zona restrita. Isso expõe dados sensíveis ou permite manipulação de arquivos críticos do sistema.

Exemplo

Um site permite download de documentos via URL como /download?file=relatorio.pdf, mas não valida o parâmetro. Um atacante usa /download?file=../../etc/passwd para ler o arquivo de senhas do servidor, ou /download?file=../../configuracao.db para acessar a base de dados da aplicação.

Como mitigar

Valide e normalize todos os caminhos de entrada (use funções nativas como realpath ou canonicalize), implemente uma whitelist de arquivos permitidos em vez de bloquear padrões perigosos, e configure permissões de arquivo restritivas no SO. Melhor ainda: nunca construa caminhos a partir de entrada do usuário — use índices ou IDs mapeados internamente.

CVE-2024-27174CRITICALinsecure uploadEPSS 1.6%CVE-2026-27018HIGHGotenberg: Chromium deny-list bypass via case-insensitive URL schemeEPSS 1.6%CVE-2022-1518CRITICAL3.2.2 IMPROPER LIMITATION OF A PATHNAME TO A RESTRICTED DIRECTORY ('PATH TRAVERSAL') CWE-22EPSS 1.6%CVE-2011-10010CRITICALQuickShare File Server 1.2.1 Path Traversal RCEEPSS 1.6%CVE-2022-4030HIGHSimple:Press <= 6.8 - Authenticated (Subscriber+) Path Traversal to Arbitrary File DeletionEPSS 1.6%CVE-2023-5212CRITICALAI ChatBot <= 4.8.9 and 4.9.2- Authenticated (Subscriber+) Arbitrary File Deletion via qcld_openai_delete_training_fileEPSS 1.6%CVE-2022-0401CRITICALPath Traversal in yuda-lyu/w-zipEPSS 1.6%CVE-2022-29834HIGHImproper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in Mitsubishi Electric GENESIS64 versions 10.97EPSS 1.6%CVE-2022-39033CRITICALSmart eVision - Path Traversal -1EPSS 1.6%CVE-2024-7601HIGHLogsign Unified SecOps Platform Directory data_export_delete_all Traversal Arbitrary File Deletion VulnerabilityEPSS 1.6%CVE-2021-41279HIGHZip Slip Vulnerability in BaserCMSEPSS 1.6%CVE-2026-41463HIGHProjeQtor < 12.4.4 ZipSlip Path Traversal via uploadPlugin.phpEPSS 1.6%CVE-2022-2557—WordPress Team Members Showcase < 4.1.2 - Subscriber+ Arbitrary File Read and DeletionEPSS 1.6%CVE-2023-4616HIGHthumbnail Directory Path Traversal Allows Unauthenticated Arbitrary File Read VulnerabilityEPSS 1.6%CVE-2020-3365MEDIUMCisco Enterprise NFV Infrastructure Software Path Traversal VulnerabilityEPSS 1.6%CVE-2023-4615HIGHupdateFile Directory Path Traversal Allows Unauthenticated Arbitrary File Read VulnerabilityEPSS 1.6%CVE-2009-3721—Multiple directory traversal and buffer overflow vulnerabilities were discovered in yTNEF, and in Evolution's TNEF parser that is derived frEPSS 1.6%CVE-2017-11162—Directory traversal vulnerability in synphotoio in Synology Photo Station before 6.7.4-3433 and 6.3-2968 allows remote authenticated users tEPSS 1.6%CVE-2025-69411HIGHWordPress ionCube tester plus plugin <= 1.3 - Arbitrary File Download vulnerabilityEPSS 1.6%CVE-2022-35918MEDIUMStreamlit directory traversal vulnerabilityEPSS 1.6%