Falhas do tipo CWE-29

64 resultados

Travessia de Diretório via Nome de Arquivo Disfarçado

É uma variante de path traversal onde o atacante usa nomes de arquivo que parecem normais, mas contêm sequências como '../' ou '..\' embutidas ou disfarçadas para escapar do diretório esperado. O código valida ou sanitiza de forma incompleta, permitindo acesso a arquivos fora do escopo autorizado.

Exemplo

Um upload de arquivo em um formulário recebe o nome '..\..\windows\system32\config\sam' ou 'imagem...jpg' (com pontos extras que transformam a navegação de diretório). Se a aplicação apenas verifica a extensão final sem normalizar o caminho, o arquivo acaba sendo salvo ou acessado fora do diretório-alvo.

Como mitigar

Normalize o caminho completo com funções nativas (realpath em PHP, Path.GetFullPath em .NET, resolve em Node), rejeite qualquer entrada que ainda contenha '..' após normalização, e use uma whitelist de nomes ou UUIDs para renomear uploads. Nunca confie apenas em verificação de extensão ou posição de caracteres especiais.

CVE-2024-8859HIGHPath Traversal in mlflow/mlflowEPSS 2.7%CVE-2023-6975CRITICALPath Traversal: '\..\filename'EPSS 2.0%CVE-2024-2360CRITICALPath Traversal leading to Remote Code Execution in parisneo/lollms-webuiEPSS 1.9%CVE-2024-11170HIGHPath Traversal in danny-avila/librechatEPSS 1.8%CVE-2024-12389HIGHPath Traversal in binary-husky/gpt_academicEPSS 1.6%CVE-2024-2624CRITICALPath Traversal and Arbitrary File Upload Vulnerability in parisneo/lollms-webuiEPSS 1.4%CVE-2024-5443CRITICALRemote Code Execution via Path Traversal in parisneo/lollmsEPSS 1.2%CVE-2024-21542HIGHVersions of the package luigi before 3.6.0 are vulnerable to Arbitrary File Write via Archive Extraction (Zip Slip) due to improper destinatEPSS 1.1%CVE-2024-2358CRITICALPath Traversal leading to Remote Code Execution in parisneo/lollms-webuiEPSS 1.1%CVE-2024-5211CRITICALPath Traversal to Arbitrary File Read/Delete/Overwrite, DoS Attack, and Admin Account Takeover in mintplex-labs/anything-llmEPSS 1.0%CVE-2024-8537CRITICALPath Traversal in modelscope/agentscopeEPSS 1.0%CVE-2023-6130HIGHPath Traversal: '\..\filename' in salesagility/suitecrmEPSS 1.0%CVE-2024-7957CRITICALArbitrary File Overwrite in danswer-ai/danswerEPSS 0.9%CVE-2024-2914HIGHTarSlip Vulnerability in deepjavalibrary/djlEPSS 0.9%CVE-2024-5926CRITICALPath Traversal in stitionai/devikaEPSS 0.9%CVE-2024-8248HIGHPath Traversal in mintplex-labs/anything-llmEPSS 0.9%CVE-2023-2984MEDIUMPath Traversal: '\..\filename' in pimcore/pimcoreEPSS 0.9%CVE-2024-3435HIGHPath Traversal in parisneo/lollms-webuiEPSS 0.8%CVE-2026-5627CRITICALPath Traversal in mintplex-labs/anything-llmEPSS 0.8%CVE-2024-2356CRITICALRemote Code Execution due to LFI in '/reinstall_extension' in parisneo/lollms-webuiEPSS 0.8%