Falhas do tipo CWE-529
1 resultadoExposição de Arquivos e Diretórios Sensíveis
A aplicação expõe arquivos ou diretórios sensíveis (como configurações, backups, logs com credenciais) através de acesso direto no servidor web ou sistema de arquivos, sem controle de acesso adequado. Um atacante pode descobrir e baixar esses arquivos, comprometendo dados confidenciais ou obtendo informações para escalar o ataque.
Um backup de banco de dados (.bak) deixado na raiz web, um arquivo .env com chaves de API exposto no repositório Git público, ou um diretório /admin sem autenticação acessível via URL. O atacante simplesmente enumera ou adivinha o caminho e obtém acesso direto.
Nunca deixe arquivos sensíveis na raiz web ou em diretórios acessíveis; configure o servidor para bloquear acesso a extensões perigosas (.bak, .env, .sql); use .gitignore para excluir secrets do versionamento; implemente controles de acesso e autenticação para diretórios administrativos; execute auditorias regulares de exposição de arquivos.