Falhas do tipo CWE-59

823 resultados

Seguimento de links simbólicos (symlink)

A aplicação segue links simbólicos sem validação, permitindo que um atacante redirecione operações de arquivo para locais não autorizados. Isso pode resultar em leitura, modificação ou exclusão de arquivos sensíveis fora do diretório esperado.

Exemplo

Um servidor web processa uploads em /tmp/uploads/, mas não verifica se os caminhos são links simbólicos. Um atacante cria um symlink em /tmp/uploads/config que aponta para /etc/passwd, e a aplicação sobrescreve o arquivo de senhas do sistema.

Como mitigar

Use funções que resolvem caminhos canônicos (realpath em C, Path.toRealPath() em Java) antes de qualquer operação com arquivo, e implemente verificações de TOCTOU (time-of-check-time-of-use). Mantenha operações sensíveis em diretórios controlados com permissões restritivas e evite processar symlinks vindos de áreas com controle de usuário.

CVE-2024-35253MEDIUMMicrosoft Azure File Sync Elevation of Privilege VulnerabilityEPSS 0.7%CVE-2026-7374CRITICALKubevirt: kubevirt virt-handler: privilege escalation and node compromise via symlink following vulnerabilityEPSS 0.7%CVE-2025-21419HIGHWindows Setup Files Cleanup Elevation of Privilege VulnerabilityEPSS 0.7%CVE-2026-43998HIGHvm2: NodeVM require.root bypass via symlink traversal allows sandbox escapeEPSS 0.7%CVE-2024-35261HIGHAzure Network Watcher VM Extension Elevation of Privilege VulnerabilityEPSS 0.7%CVE-2025-21188MEDIUMAzure Network Watcher VM Extension Elevation of Privilege VulnerabilityEPSS 0.7%CVE-2023-22490MEDIUMGit vulnerable to local clone-based data exfiltration with non-local transportsEPSS 0.7%CVE-2026-67368HIGHMicrosoft SQL Server Elevation of Privilege VulnerabilityEPSS 0.7%CVE-2025-0377HIGHHashiCorp go-slug Vulnerable to Zip Slip AttackEPSS 0.7%CVE-2026-40861MEDIUMApache Airflow: Arbitrary File Read via Log Symlink following in FileTaskHandlerEPSS 0.7%CVE-2024-21432HIGHWindows Update Stack Elevation of Privilege VulnerabilityEPSS 0.7%CVE-2023-50226HIGHParallels Desktop Updater Link Following Local Privilege Escalation VulnerabilityEPSS 0.7%CVE-2023-36046HIGHWindows Authentication Denial of Service VulnerabilityEPSS 0.7%CVE-2025-21322HIGHMicrosoft PC Manager Elevation of Privilege VulnerabilityEPSS 0.7%CVE-2019-3698MEDIUMnagios cron job allows privilege escalation from user nagios to rootEPSS 0.7%CVE-2023-25152HIGHSymbolic Link (Symlink) Following in github.com/pterodactyl/wingsEPSS 0.7%CVE-2023-28222HIGHWindows Kernel Elevation of Privilege VulnerabilityEPSS 0.7%CVE-2023-36705HIGHWindows Installer Elevation of Privilege VulnerabilityEPSS 0.7%CVE-2026-85731HIGHoras-go: Arbitrary file write outside file.Store root via symlink-chain bypass in tar extraction (pushDir)EPSS 0.7%CVE-2025-21347MEDIUMWindows Deployment Services Denial of Service VulnerabilityEPSS 0.7%