Falhas do tipo CWE-434

3.091 resultados

Upload irrestrito de arquivo com tipo perigoso

A aplicação aceita upload de arquivos sem validar adequadamente o tipo ou extensão, permitindo que um atacante envie executáveis, scripts ou outros arquivos maliciosos que serão armazenados ou executados no servidor. O risco aumenta se o arquivo for salvo em diretório acessível pela web ou em local onde será processado automaticamente.

Exemplo

Um sistema de upload de 'fotos de perfil' verifica apenas o tamanho do arquivo, mas não valida a extensão. Um atacante envia um arquivo .php disfarçado de imagem; se salvo em /uploads/ acessível via web, ele consegue executar código PHP no servidor ao acessar a URL direta.

Como mitigar

Valide extensões contra uma lista branca (whitelist) de tipos permitidos, verifique a assinatura do arquivo (magic bytes) e não confie apenas no Content-Type do cliente. Armazene uploads fora do diretório web ou configure o servidor para não executar scripts no diretório de uploads.

CVE-2021-34619HIGHCross-Site Request Forgery in WooCommerce Stock Manager WordPress PluginEPSS 0.7%CVE-2024-32161CRITICALjizhiCMS 2.5 suffers from a File upload vulnerability.EPSS 0.7%CVE-2023-41788HIGHRemote Code Execution via File UploaderEPSS 0.7%CVE-2026-75169HIGHAn arbitrary file upload vulnerability in /cgi-bin/ugwupload.cgi of MBS-Solutions X-Serie Gateway firmware V6_00_05 allows a remote authentiEPSS 0.7%CVE-2024-51499HIGHMarkUs Arbitrary File Write leading up to remote code execution (student accounts)EPSS 0.7%CVE-2026-33071MEDIUMFileRise: WebDAV upload path bypasses filename validation enforced by regular uploadsEPSS 0.7%CVE-2023-5796MEDIUMCodeAstro POS System Logo setting unrestricted uploadEPSS 0.7%CVE-2024-5145MEDIUMSourceCodester Vehicle Management System HTTP POST Request newdriver.php unrestricted uploadEPSS 0.7%CVE-2025-47787HIGHEmlog Pro Contains a File Upload VulnerabilityEPSS 0.7%CVE-2024-4923MEDIUMCodezips E-Commerce Site addproduct.php unrestricted uploadEPSS 0.7%CVE-2023-32628HIGH In Advantech WebAccss/SCADA v9.1.3 and prior, there is an arbitrary file upload vulnerability that could allow an attacker to modify thEPSS 0.7%CVE-2024-31615CRITICALThinkCMF 6.0.9 is vulnerable to File upload via UeditorController.php.EPSS 0.7%CVE-2022-41217CRITICALCloudflow - Unauthenticated file upload vulnerabilityEPSS 0.7%CVE-2026-10818HIGHWPForms Pro <= 1.10.1.1 - Unauthenticated Arbitrary File Write via Chunked Upload Init/Finalize OrderingEPSS 0.7%CVE-2024-12953MEDIUM1000 Projects Portfolio Management System MCA update_pd_process.php unrestricted uploadEPSS 0.7%CVE-2026-22766HIGHDell Wyse Management Suite, versions prior to WMS 5.5, contain an Unrestricted Upload of File with Dangerous Type vulnerability. A high privEPSS 0.7%CVE-2024-10120MEDIUMwfh45678 Radar upload unrestricted uploadEPSS 0.7%CVE-2023-26686CRITICALFile Upload vulnerability in CS-Cart MultiVendor 4.16.1 allows remote attackers to run arbitrary code via the image upload feature when custEPSS 0.7%CVE-2025-34328CRITICALAudioCodes Fax/IVR Appliance <= 2.6.23 Unauthenticated File Upload RCE via ajaxScript.phpEPSS 0.7%CVE-2024-40425CRITICALFile Upload vulnerability in Nanjin Xingyuantu Technology Co Sparkshop (Spark Mall B2C Mall v.1.1.6 and before allows a remote attacker to eEPSS 0.7%