Falhas do tipo CWE-55
1 resultadoEquivalência de caminho: diretório com ponto único
A fraqueza ocorre quando a aplicação não normaliza caminhos de arquivo antes de validação ou acesso, permitindo que um atacante use a notação `/./ ` para contornar controles de segurança. O diretório `./` é equivalente ao diretório atual, mas pode enganar filtros ingênuos que não expandem ou canonicalizam o caminho.
Uma aplicação bloqueia acesso a arquivos fora de `/var/www/public/` validando se o caminho contém `../`, mas permite `/var/www/public/./../../etc/passwd` porque não reconhece `/./ ` como navegação. O arquivo fora da zona permitida fica acessível.
Normalize todos os caminhos antes de validação usando funções que expandem e resolvem referências (como `realpath()` em PHP/C, `Path.resolve()` em Node.js ou `os.path.normpath()` em Python), validando apenas o caminho canônico final contra a lista de permissões.