Falhas do tipo CWE-434

3.086 resultados

Upload irrestrito de arquivo com tipo perigoso

A aplicação aceita upload de arquivos sem validar adequadamente o tipo ou extensão, permitindo que um atacante envie executáveis, scripts ou outros arquivos maliciosos que serão armazenados ou executados no servidor. O risco aumenta se o arquivo for salvo em diretório acessível pela web ou em local onde será processado automaticamente.

Exemplo

Um sistema de upload de 'fotos de perfil' verifica apenas o tamanho do arquivo, mas não valida a extensão. Um atacante envia um arquivo .php disfarçado de imagem; se salvo em /uploads/ acessível via web, ele consegue executar código PHP no servidor ao acessar a URL direta.

Como mitigar

Valide extensões contra uma lista branca (whitelist) de tipos permitidos, verifique a assinatura do arquivo (magic bytes) e não confie apenas no Content-Type do cliente. Armazene uploads fora do diretório web ou configure o servidor para não executar scripts no diretório de uploads.

CVE-2020-37113HIGHGUnet OpenEclass 1.7.3 E-learning platform - File Upload Extension BypassEPSS 0.8%CVE-2023-22450HIGH In Advantech WebAccss/SCADA v9.1.3 and prior, there is an arbitrary file upload vulnerability that could allow an attacker to upload an AEPSS 0.8%CVE-2026-7490HIGHSunnet|CTMS and CPAS - Arbitrary File UploadEPSS 0.8%CVE-2024-12233MEDIUMcode-projects Online Notice Board Profile Picture registration.php unrestricted uploadEPSS 0.8%CVE-2024-4920MEDIUMSourceCodester Online Discussion Forum Site registerH.php unrestricted uploadEPSS 0.8%CVE-2024-13091CRITICALWPBot Pro Wordpress Chatbot <= 13.5.4 - Unauthenticated Arbitrary File UploadEPSS 0.8%CVE-2022-2749MEDIUMSourceCodester Gym Management System unrestricted uploadEPSS 0.8%CVE-2023-30266HIGHCLTPHP <=6.0 is vulnerable to Unrestricted Upload of File with Dangerous Type.EPSS 0.8%CVE-2022-46839CRITICALWordPress JS Help Desk – Best Help Desk & Support Plugin Plugin <= 2.7.1 is vulnerable to Arbitrary File UploadEPSS 0.8%CVE-2024-34411CRITICALWordPress canvasio3D Light plugin <= 2.5.0 - Arbitrary File Upload vulnerabilityEPSS 0.8%CVE-2024-42563CRITICALAn arbitrary file upload vulnerability in ERP commit 44bd04 allows attackers to execute arbitrary code via uploading a crafted HTML file.EPSS 0.8%CVE-2023-39377HIGH SiberianCMS - CWE-434: Unrestricted Upload of File with Dangerous Type - A malicious user with administrative privileges may be able to upload a dangerous filetype via an unspecified methodEPSS 0.8%CVE-2011-10041CRITICALUploadify <= 1.0 Unauthenticated Arbitrary File UploadEPSS 0.8%CVE-2024-34440CRITICALWordPress AI Engine plugin <= 2.2.63 - Auth. Arbitrary File Upload vulnerabilityEPSS 0.8%CVE-2025-6002HIGHVirtueMart - Unrestricted File UploadEPSS 0.8%CVE-2024-29859CRITICALIn MISP before 2.4.187, add_misp_export in app/Controller/EventsController.php does not properly check for a valid file upload.EPSS 0.8%CVE-2024-2754MEDIUMSourceCodester Complete E-Commerce Site users_photo.php unrestricted uploadEPSS 0.8%CVE-2023-5277MEDIUMSourceCodester Engineers Online Portal student_avatar.php unrestricted uploadEPSS 0.8%CVE-2024-34416CRITICALWordPress Pk Favicon Manager plugin <= 2.1 - Arbitrary File Upload vulnerabilityEPSS 0.8%CVE-2022-43979MEDIUMPath Traversal leading to Local File InclusionEPSS 0.8%