Falhas do tipo CWE-38
1 resultadoTravessia de diretório com caminho absoluto
Ocorre quando a aplicação aceita um caminho de arquivo absoluto (como `C:\arquivo.txt` ou `/etc/passwd`) fornecido pelo usuário sem validação, permitindo acesso a arquivos fora do diretório pretendido. O risco é que um atacante leia ou escreva em arquivos sensíveis do sistema.
Um upload de arquivo que concatena diretamente o nome enviado pelo usuário a um caminho base: `$dir_upload . $_POST['filename']`. Se o usuário enviar `/etc/passwd` ou `..\..\windows\system32\config\sam`, o código ignora o diretório de upload e acessa o arquivo sensível.
Valide e normalize o caminho: rejeite explicitamente caminhos absolutos (verifique se começa com `/` ou contém `:` no Windows), use funções de canonicalização do SO, e whitelist de caracteres permitidos. Melhor ainda: use um mapeamento de identificadores em vez de nomes de arquivo diretos.