Falhas do tipo CWE-434

3.086 resultados

Upload irrestrito de arquivo com tipo perigoso

A aplicação aceita upload de arquivos sem validar adequadamente o tipo ou extensão, permitindo que um atacante envie executáveis, scripts ou outros arquivos maliciosos que serão armazenados ou executados no servidor. O risco aumenta se o arquivo for salvo em diretório acessível pela web ou em local onde será processado automaticamente.

Exemplo

Um sistema de upload de 'fotos de perfil' verifica apenas o tamanho do arquivo, mas não valida a extensão. Um atacante envia um arquivo .php disfarçado de imagem; se salvo em /uploads/ acessível via web, ele consegue executar código PHP no servidor ao acessar a URL direta.

Como mitigar

Valide extensões contra uma lista branca (whitelist) de tipos permitidos, verifique a assinatura do arquivo (magic bytes) e não confie apenas no Content-Type do cliente. Armazene uploads fora do diretório web ou configure o servidor para não executar scripts no diretório de uploads.

CVE-2023-1797MEDIUMOTCMS unrestricted uploadEPSS 0.9%CVE-2023-3806MEDIUMSourceCodester House Rental and Property Listing System btn_functions.php unrestricted uploadEPSS 0.9%CVE-2023-1479MEDIUMSourceCodester Simple Music Player save_music.php unrestricted uploadEPSS 0.9%CVE-2022-45527CRITICALFile upload vulnerability in Future-Depth Institutional Management Website (IMS) 1.0, allows unauthorized attackers to directly upload malicEPSS 0.9%CVE-2021-23280HIGHArbitrary File uploadEPSS 0.9%CVE-2026-35174CRITICALChyrp Lite has a Path Traversal to Remote Code ExecutionEPSS 0.9%CVE-2026-27891HIGHRemote Code Execution (RCE) via Zip Slip in Plugin Upload MechanismEPSS 0.9%CVE-2026-4883CRITICALPiotnet Forms <= 2.1.40 - Unauthenticated Arbitrary File Upload via Form File UploadEPSS 0.9%CVE-2023-1433MEDIUMSourceCodester Gadget Works Online Ordering System Products unrestricted uploadEPSS 0.9%CVE-2026-6960CRITICALBookingPress Pro <= 5.6 - Unauthenticated Arbitrary File Upload via Signature Custom FieldEPSS 0.9%CVE-2022-2779MEDIUMSourceCodester Gas Agency Management System oneWord.php unrestricted uploadEPSS 0.9%CVE-2026-4882CRITICALUser Registration Advanced Fields <= 1.6.20 - Unauthenticated Arbitrary File UploadEPSS 0.9%CVE-2026-4885CRITICALPiotnet Addons for Elementor Pro <= 7.1.70 - Unauthenticated Arbitrary File Upload via Form File UploadEPSS 0.9%CVE-2024-4945MEDIUMSourceCodester Best Courier Management System view_parcel.php unrestricted uploadEPSS 0.9%CVE-2017-9279LOWNetIQ Identity Manager allowed uploading of user icons with incorrect types or extensionsEPSS 0.9%CVE-2024-6373MEDIUMitsourcecode Online Food Ordering System addproduct.php unrestricted uploadEPSS 0.9%CVE-2024-6084MEDIUMitsourcecode Pool of Bethesda Online Reservation System uploadImage unrestricted uploadEPSS 0.9%CVE-2024-5745MEDIUMitsourcecode Bakery Online Ordering System unrestricted uploadEPSS 0.9%CVE-2024-13011CRITICALWP Foodbakery <= 4.7 - Unauthenticated Arbitrary File UploadEPSS 0.9%CVE-2025-20354CRITICALCisco Unified Contact Center Express Remote Code Execution VulnerabilityEPSS 0.9%