Falhas do tipo CWE-35

184 resultados

Traversal de diretório com sequências de barra dupla não neutralizadas

A aplicação usa entrada do usuário para construir caminhos de arquivo, mas não filtra adequadamente sequências como '.../...//' (barras duplas após pontos). Um atacante explora isso para escapar do diretório permitido e acessar arquivos fora da área restrita, como arquivos de configuração ou dados sensíveis do sistema.

Exemplo

Um servidor web deveria servir arquivos apenas de '/var/www/uploads/', mas não trata '.../...//' corretamente. Um atacante envia '.../...//../etc/passwd' que, após processamento, resolve para '/etc/passwd', contornando a restrição e expondo credenciais do sistema.

Como mitigar

Valide e normalize todos os caminhos com funções seguras da linguagem (como 'realpath()' em PHP ou 'Path.getCanonicalPath()' em Java) e verifique que o caminho final está dentro do diretório permitido usando comparação explícita. Rejeite caracteres perigosos ('..', barra dupla) na entrada antes do processamento.

CVE-2024-47169HIGHAgnai vulnerable to Remote Code Execution via JS Upload using Directory TraversalEPSS 0.8%CVE-2025-30014HIGHDirectory Traversal vulnerability in SAP Capital Yield Tax ManagementEPSS 0.8%CVE-2026-59115CRITICALMicrosoft Entra Provisioning Service Elevation of Privilege VulnerabilityEPSS 0.8%CVE-2024-10857MEDIUMProduct Input Fields for WooCommerce <= 1.9 - Authenticated (Contributor+) Arbitrary File ReadEPSS 0.8%CVE-2025-26357MEDIUMA CWE-35 "Path Traversal" in maxtime/api/database/database.lua in Q-Free MaxTime less than or equal to version 2.11.0 allows an authenticateEPSS 0.8%CVE-2022-48476HIGHIn JetBrains Ktor before 2.3.0 path traversal in the `resolveResource` method was possible EPSS 0.8%CVE-2024-54313MEDIUMWordPress FULL – Cliente plugin <= 3.1.25 - Local File Inclusion vulnerabilityEPSS 0.8%CVE-2025-42937CRITICALDirectory Traversal vulnerability in SAP Print ServiceEPSS 0.7%CVE-2026-13716CRITICALPath Traversal: '.../...//' in Crafty ControllerEPSS 0.7%CVE-2025-47176HIGHMicrosoft Outlook Remote Code Execution VulnerabilityEPSS 0.7%CVE-2024-5481MEDIUMPhoto Gallery by 10Web – Mobile-Friendly Image Gallery <= 1.8.23 - Authenticated (Contributor+) Path Traversal via esc_dir FunctionEPSS 0.7%CVE-2024-27901HIGHDirectory Traversal vulnerability in SAP Asset AccountingEPSS 0.7%CVE-2025-41736HIGHPossible arbitrary code executionEPSS 0.7%CVE-2025-27010HIGHWordPress Tastyc < 2.5.2 - Local File Inclusion VulnerabilityEPSS 0.7%CVE-2025-32950MEDIUMio.jmix.localfs:jmix-localfs has a Path Traversal in Local File StorageEPSS 0.7%CVE-2024-50054HIGHmySCADA myPRO Path TraversalEPSS 0.7%CVE-2026-20034HIGHCisco Unity Connection Remote Code Execution VulnerabilityEPSS 0.7%CVE-2024-49770HIGHoak's path traversal allows transfer of hidden files within the served root directoryEPSS 0.7%CVE-2026-27557HIGHPath Traversal in /index.php/view_uploaded_iodd_fileEPSS 0.7%CVE-2024-38706MEDIUMWordPress HT Mega plugin <= 2.5.7 - JSON Path Traversal vulnerabilityEPSS 0.7%