Falhas do tipo CWE-27

30 resultados

Travessia de diretórios com sequências de escape

Ocorre quando a aplicação não valida adequadamente caminhos de arquivo fornecidos pelo usuário, permitindo o uso de sequências como '../' para navegar além do diretório raiz permitido. Um atacante consegue acessar arquivos fora do escopo pretendido, como arquivos de configuração sensíveis ou código-fonte.

Exemplo

Um sistema de upload aceita nomes de arquivo como 'documento.pdf', mas não bloqueia '../../etc/passwd'. Ao processar este caminho, a aplicação percorre diretórios acima da pasta de upload e expõe arquivos do sistema.

Como mitigar

Valide e normalize todos os caminhos recebidos do usuário com funções seguras (realpath, Path.resolve), compare o resultado normalizado com o diretório base permitido e rejeite qualquer acesso fora dele. Use listas brancas de nomes de arquivo sempre que possível.