Falhas do tipo CWE-35

184 resultados

Traversal de diretório com sequências de barra dupla não neutralizadas

A aplicação usa entrada do usuário para construir caminhos de arquivo, mas não filtra adequadamente sequências como '.../...//' (barras duplas após pontos). Um atacante explora isso para escapar do diretório permitido e acessar arquivos fora da área restrita, como arquivos de configuração ou dados sensíveis do sistema.

Exemplo

Um servidor web deveria servir arquivos apenas de '/var/www/uploads/', mas não trata '.../...//' corretamente. Um atacante envia '.../...//../etc/passwd' que, após processamento, resolve para '/etc/passwd', contornando a restrição e expondo credenciais do sistema.

Como mitigar

Valide e normalize todos os caminhos com funções seguras da linguagem (como 'realpath()' em PHP ou 'Path.getCanonicalPath()' em Java) e verifique que o caminho final está dentro do diretório permitido usando comparação explícita. Rejeite caracteres perigosos ('..', barra dupla) na entrada antes do processamento.

CVE-2025-49296HIGHWordPress GrandPrix theme <= 1.6 - Local File Inclusion VulnerabilityEPSS 0.6%CVE-2024-41972MEDIUMWAGO: Arbitrary File Overwrite Leading to Privileged File Read in Multiple DevicesEPSS 0.6%CVE-2023-21415MEDIUMSandro Poppi, member of the AXIS OS Bug Bounty Program, has found that the VAPIX API overlay_del.cgi is vulnerable to path traversal attacksEPSS 0.6%CVE-2025-39467HIGHWordPress Wanderland theme <= 1.7.1 - Local File Inclusion VulnerabilityEPSS 0.6%CVE-2024-56213MEDIUMWordPress Eventin plugin <= 4.0.7 - Contributor+ Limited Local File Inclusion vulnerabilityEPSS 0.6%CVE-2025-30515CRITICALCyberData 011209 SIP Emergency Intercom Path TraversalEPSS 0.6%CVE-2025-26876MEDIUMWordPress Search with Typesense Plugin <= 2.0.8 - Path Traversal vulnerabilityEPSS 0.6%CVE-2025-52811HIGHWordPress Davenport - Versatile Blog and Magazine WordPress Theme <= 1.3 - Local File Inclusion VulnerabilityEPSS 0.6%CVE-2025-52810HIGHWordPress Katerio - Magazine theme <= 1.5.1 - Local File Inclusion VulnerabilityEPSS 0.6%CVE-2026-6074CRITICALPath traversal: '.../...//' in Intrado 911 Emergency Gateway (EGW)EPSS 0.6%CVE-2024-54216HIGHWordPress ARForms plugin < 7.0.2 - Path Traversal vulnerabilityEPSS 0.6%CVE-2024-52390MEDIUMWordPress CYAN Backup plugin <= 2.5.3 - Arbitrary File Download vulnerabilityEPSS 0.5%CVE-2025-30834HIGHWordPress Bit Assist plugin <= 1.5.4 - Path Traversal vulnerabilityEPSS 0.5%CVE-2024-49258MEDIUMWordPress Limb Gallery plugin <= 1.5.7 - Arbitrary File Download vulnerabilityEPSS 0.5%CVE-2024-49249HIGHWordPress SMSA Shipping plugin <= 2.3 - Arbitrary File Deletion vulnerabilityEPSS 0.5%CVE-2025-49451HIGHWordPress Aeroscroll Gallery – Infinite Scroll Image Gallery & Post Grid with Photo Gallery plugin <= 1.0.13 - Directory Traversal VulnerabilityEPSS 0.5%CVE-2024-51582HIGHWordPress WP Hotel Booking plugin <= 2.2.9 - Local File Inclusion vulnerabilityEPSS 0.5%CVE-2024-45248HIGHMulti-DNC – CWE-35: Path Traversal: '.../...//'EPSS 0.5%CVE-2024-47324HIGHWordPress WP Timeline plugin <= 3.6.7 - Local File Inclusion vulnerabilityEPSS 0.5%CVE-2025-47649HIGHWordPress Open Close WooCommerce Store plugin <= 4.9.9 - Local File Inclusion vulnerabilityEPSS 0.5%