Falhas do tipo CWE-35

172 resultados

Traversal de diretório com sequências de barra dupla não neutralizadas

A aplicação usa entrada do usuário para construir caminhos de arquivo, mas não filtra adequadamente sequências como '.../...//' (barras duplas após pontos). Um atacante explora isso para escapar do diretório permitido e acessar arquivos fora da área restrita, como arquivos de configuração ou dados sensíveis do sistema.

Exemplo

Um servidor web deveria servir arquivos apenas de '/var/www/uploads/', mas não trata '.../...//' corretamente. Um atacante envia '.../...//../etc/passwd' que, após processamento, resolve para '/etc/passwd', contornando a restrição e expondo credenciais do sistema.

Como mitigar

Valide e normalize todos os caminhos com funções seguras da linguagem (como 'realpath()' em PHP ou 'Path.getCanonicalPath()' em Java) e verifique que o caminho final está dentro do diretório permitido usando comparação explícita. Rejeite caracteres perigosos ('..', barra dupla) na entrada antes do processamento.

CVE-2025-8088HIGHPath traversal vulnerability in WinRAREPSS 94.6%KEVCVE-2020-27130CRITICALCisco Security Manager Path Traversal VulnerabilityEPSS 65.9%CVE-2024-2863MEDIUMPath traversal via file upload on LG LED AssistantEPSS 64.0%CVE-2023-32714HIGHPath Traversal in Splunk App for Lookup File EditingEPSS 42.8%CVE-2024-36991HIGHPath Traversal on the “/modules/messaging/“ endpoint in Splunk Enterprise on WindowsEPSS 13.1%CVE-2020-26073HIGHCisco SD-WAN vManage Directory Traversal VulnerabilityEPSS 12.1%CVE-2025-53417CRITICALFile Parsing Deserialization of Untrusted Data in DTM SoftEPSS 11.1%CVE-2025-24786CRITICALPath traversal opening Sqlite3 database in WhoDBEPSS 2.6%CVE-2018-3744The html-pages node module contains a path traversal vulnerabilities that allows an attacker to read any file from the server with cURL.EPSS 2.3%CVE-2025-68428CRITICALjsPDF has Local File Inclusion/Path Traversal vulnerabilityEPSS 2.1%CVE-2023-46690HIGHDelta Electronics InfraSuite Device Master Path TraversalEPSS 1.9%CVE-2025-27222HIGHTRUfusion Enterprise through 7.10.4.0 uses the /trufusionPortal/getCobrandingData endpoint to retrieve files. However, the application doesnEPSS 1.9%CVE-2021-1132MEDIUMCisco Network Services Orchestrator Path Traversal VulnerabilityEPSS 1.6%CVE-2022-24774HIGHImproper Input Validation leading to Path Traversal in CycloneDX BOM Repository ServerEPSS 1.4%CVE-2021-1355MEDIUMCisco Unified Communications Products VulnerabilitiesEPSS 1.4%CVE-2021-1357MEDIUMCisco Unified Communications Products VulnerabilitiesEPSS 1.4%CVE-2021-1364MEDIUMCisco Unified Communications Products VulnerabilitiesEPSS 1.3%CVE-2021-1282MEDIUMCisco Unified Communications Products VulnerabilitiesEPSS 1.3%CVE-2025-41723CRITICALSauter: Directory Traversal in importFile SOAP MethodEPSS 1.3%CVE-2024-39171HIGHDirectory Travel in PHPVibe v11.0.46 due to incomplete blacklist checksums and directory checks, which can lead to code execution via writinEPSS 1.2%