Falhas do tipo CWE-434

3.082 resultados

Upload irrestrito de arquivo com tipo perigoso

A aplicação aceita upload de arquivos sem validar adequadamente o tipo ou extensão, permitindo que um atacante envie executáveis, scripts ou outros arquivos maliciosos que serão armazenados ou executados no servidor. O risco aumenta se o arquivo for salvo em diretório acessível pela web ou em local onde será processado automaticamente.

Exemplo

Um sistema de upload de 'fotos de perfil' verifica apenas o tamanho do arquivo, mas não valida a extensão. Um atacante envia um arquivo .php disfarçado de imagem; se salvo em /uploads/ acessível via web, ele consegue executar código PHP no servidor ao acessar a URL direta.

Como mitigar

Valide extensões contra uma lista branca (whitelist) de tipos permitidos, verifique a assinatura do arquivo (magic bytes) e não confie apenas no Content-Type do cliente. Armazene uploads fora do diretório web ou configure o servidor para não executar scripts no diretório de uploads.

CVE-2017-9650An Unrestricted Upload of File with Dangerous Type issue was discovered in Automated Logic Corporation (ALC) ALC WebCTRL, i-Vu, SiteScan WebEPSS 2.4%CVE-2024-7985HIGHFileOrganizer <= 1.0.9 - Authenticated (Subscriber+) Arbitrary File UploadEPSS 2.4%CVE-2024-1918MEDIUMByzoro Smart S42 Management Platform userattestation.php unrestricted uploadEPSS 2.3%CVE-2026-57827CRITICALJoomla Extension - rsjoomla.com - Unauthenticated file upload in RSFiles component < 1.17.12EPSS 2.3%CVE-2016-15033CRITICALDelete All Comments <= 2.0 - Arbitrary File UploadEPSS 2.3%CVE-2019-25138CRITICALUser Submitted Posts <= 20190312 - Unauthenticated Arbitrary File UploadEPSS 2.3%CVE-2021-41290CRITICALECOA BAS controller - Path Traversal-1EPSS 2.3%CVE-2022-1752CRITICALUnrestricted Upload of File with Dangerous Type in polonel/trudeskEPSS 2.3%CVE-2026-27540CRITICALWordPress Woocommerce Wholesale Lead Capture plugin <= 2.0.3.1 - Arbitrary File Upload vulnerabilityEPSS 2.3%CVE-2024-4961MEDIUMD-Link DAR-7000-40 onlineuser.php unrestricted uploadEPSS 2.3%CVE-2024-4960MEDIUMD-Link DAR-7000-40 licenseauthorization.php unrestricted uploadEPSS 2.3%CVE-2020-15277HIGHRemote Code Execution in baserCMSEPSS 2.3%CVE-2014-125116CRITICALHybridAuth 2.0.9 - 2.2.2 Unauthenticated RCE via install.php Configuration InjectionEPSS 2.3%CVE-2023-47873CRITICALWordPress WP Child Theme Generator plugin <= 1.0.9 - Arbitrary File Upload vulnerabilityEPSS 2.3%CVE-2013-10043CRITICALAstium VOIP PBX <= 2.1 SQL Injection File Upload RCEEPSS 2.3%CVE-2023-0943MEDIUMSourceCodester Best POS Management System Image save_settings unrestricted uploadEPSS 2.3%CVE-2024-13869HIGHMigration, Backup, Staging – WPvivid <= 0.9.112 - Authenticated (Admin+) Arbitrary File Upload via wpvivid_upload_fileEPSS 2.3%CVE-2021-3832CRITICALIntegria IMS Remote Code ExecutionEPSS 2.3%CVE-2022-40035HIGHFile Upload Vulnerability found in Rawchen Blog-ssm v1.0 allowing attackers to execute arbitrary commands and gain escalated privileges via EPSS 2.3%CVE-2025-3835CRITICALRemote Code ExecutionEPSS 2.2%