Falhas do tipo CWE-434

3.086 resultados

Upload irrestrito de arquivo com tipo perigoso

A aplicação aceita upload de arquivos sem validar adequadamente o tipo ou extensão, permitindo que um atacante envie executáveis, scripts ou outros arquivos maliciosos que serão armazenados ou executados no servidor. O risco aumenta se o arquivo for salvo em diretório acessível pela web ou em local onde será processado automaticamente.

Exemplo

Um sistema de upload de 'fotos de perfil' verifica apenas o tamanho do arquivo, mas não valida a extensão. Um atacante envia um arquivo .php disfarçado de imagem; se salvo em /uploads/ acessível via web, ele consegue executar código PHP no servidor ao acessar a URL direta.

Como mitigar

Valide extensões contra uma lista branca (whitelist) de tipos permitidos, verifique a assinatura do arquivo (magic bytes) e não confie apenas no Content-Type do cliente. Armazene uploads fora do diretório web ou configure o servidor para não executar scripts no diretório de uploads.

CVE-2023-37289CRITICALInfoDoc Document On-line Submission and Approval System - Arbitrary File UploadEPSS 0.9%CVE-2023-32757CRITICALe-Excellence U-Office Force - Arbitrary File UploadEPSS 0.9%CVE-2023-32753CRITICALITPison OMICARD EDM - Arbitrary File UploadEPSS 0.9%CVE-2026-49849CRITICALxShop: Unrestricted File Upload in File Attachment Module in Admin panel leads to Arbitrary Code ExecutionEPSS 0.9%CVE-2022-1033HIGHUnrestricted Upload of File with Dangerous Type in crater-invoice/craterEPSS 0.9%CVE-2020-22755HIGHFile upload vulnerability in MCMS 5.0 allows attackers to execute arbitrary code via a crafted thumbnail. A different vulnerability than CVEEPSS 0.9%CVE-2024-54918CRITICALKashipara E-learning Management System v1.0 is vulnerable to Remote Code Execution via File Upload in /teacher_avatar.php.EPSS 0.9%CVE-2025-3054HIGHWP User Frontend Pro <= 4.1.3 - Authenticated (Subscriber+) Arbitrary File UploadEPSS 0.9%CVE-2024-1527CRITICALUnrestricted Upload of File with Dangerous Type in CMS Made SimpleEPSS 0.9%CVE-2024-45171HIGHAn issue was discovered in za-internet C-MOR Video Surveillance 5.2401. Due to improper user input validation, it is possible to upload dangEPSS 0.9%CVE-2016-15046HIGHHanwha Techwin SSM 1.32 & 1.4 ActiveMQ File Upload RCEEPSS 0.9%CVE-2022-42925CRITICALUnrestricted Upload of File with Dangerous Type in Forma LMSEPSS 0.9%CVE-2025-10041CRITICALFlex QR Code Generator <= 1.2.5 - Unauthenticated Arbitrary File UploadEPSS 0.9%CVE-2022-41681CRITICALFile Upload vulnerability in Forma LMSEPSS 0.9%CVE-2026-3535CRITICALDSGVO Google Web Fonts GDPR <= 1.1 - Unauthenticated Arbitrary File Upload via 'fonturl' ParameterEPSS 0.9%CVE-2025-25784CRITICALAn arbitrary file upload vulnerability in the component \c\TemplateController.php of Jizhicms v2.5.4 allows attackers to execute arbitrary cEPSS 0.9%CVE-2024-52429CRITICALWordPress WP Quick Setup plugin <= 2.0 - Arbitrary Plugin and Theme Installation to Remote Code Execution vulnerabilityEPSS 0.9%CVE-2025-1355MEDIUMneedyamin Library Card System Add Picture signup.php unrestricted uploadEPSS 0.9%CVE-2025-70457CRITICALA Remote Code Execution (RCE) vulnerability exists in Sourcecodester Modern Image Gallery App v1.0 within the gallery/upload.php component. EPSS 0.9%CVE-2024-3736MEDIUMcym1102 nginxWebUI upload unrestricted uploadEPSS 0.9%