Falhas do tipo CWE-641

17 resultados

Restrição inadequada de nomes de arquivos e recursos

A aplicação não valida ou restringe adequadamente os nomes que um usuário pode atribuir a arquivos, diretórios ou outros recursos. Isso permite que um atacante use nomes especiais (como '..', nomes reservados do SO, caracteres perigosos) para acessar áreas não autorizadas, sobrescrever dados críticos ou executar operações maliciosas no sistema.

Exemplo

Um servidor de upload permite que o usuário salve arquivos com qualquer nome. Um atacante envia um arquivo com o caminho '../../../etc/passwd' ou tenta criar um arquivo chamado 'CON' (nome reservado no Windows), causando erro crítico ou acesso a diretórios sensíveis.

Como mitigar

Valide e sanitize nomes de arquivo contra lista branca (caracteres alfanuméricos, alguns símbolos seguros), rejeite nomes reservados do SO, remova sequências como '../' e use IDs únicos gerados pela aplicação em vez de aceitar nomes do usuário diretamente.

CVE-2021-41146HIGHArbitrary command execution on Windows in qutebrowserEPSS 1.4%CVE-2026-25177HIGHActive Directory Domain Services Elevation of Privilege VulnerabilityEPSS 1.2%CVE-2024-30063MEDIUMWindows Distributed File System (DFS) Remote Code Execution VulnerabilityEPSS 1.0%CVE-2023-0046HIGHImproper Restriction of Names for Files and Other Resources in lirantal/daloradiusEPSS 1.0%CVE-2022-23536MEDIUMAlertmanager can expose local files content via specially crafted configEPSS 0.8%CVE-2025-21361HIGHMicrosoft Outlook Remote Code Execution VulnerabilityEPSS 0.7%CVE-2026-27140HIGHCode execution vulnerability in SWIG code generation in cmd/goEPSS 0.7%CVE-2025-21402HIGHMicrosoft Office OneNote Remote Code Execution VulnerabilityEPSS 0.7%CVE-2026-50023HIGHyt-dlp: Dangerous file type creation via insufficient filename sanitization (Bypass of CVE-2024-38519)EPSS 0.6%CVE-2022-36302HIGHFile path manipulation vulnerability in BF-OS version 3.00 up to and including 3.83 allows an attacker to modify the file path to access difEPSS 0.6%CVE-2025-47173HIGHMicrosoft Office Remote Code Execution VulnerabilityEPSS 0.5%CVE-2025-47953HIGHMicrosoft Office Remote Code Execution VulnerabilityEPSS 0.5%CVE-2024-45312MEDIUMArbitrary language parameter can passed to `aspell` executable via spelling requests in overleafEPSS 0.5%CVE-2024-47260MEDIUM51l3nc3, member of the AXIS OS Bug Bounty Program, has found that the VAPIX API mediaclip.cgi did not have a sufficient input validation allEPSS 0.4%CVE-2026-46581HIGHIn Eclipse Mojarra versions 2.3 and following, URL handing in `DefaultFaceletFactory` does not properly sanitize and/or block remote URLs, aEPSS 0.3%CVE-2026-50510HIGHGitHub Copilot Remote Code Execution VulnerabilityEPSS 0.2%CVE-2019-25623MEDIUMLuminance Studio 2.17 Denial of Service via Malformed InputEPSS 0.2%