Weaknesses of type CWE-219

6 results

Armazenamento de arquivo sensível dentro da raiz web

A fraqueza ocorre quando dados sensíveis (senhas, chaves, tokens, dados pessoais) são salvos em arquivos dentro do diretório raiz do servidor web, tornando-os potencialmente acessíveis via requisição HTTP direta. Um atacante pode simplesmente acessar a URL do arquivo e baixar o conteúdo sensível sem autenticação.

Example

Uma aplicação salva um arquivo de backup com credenciais do banco de dados em `/var/www/html/backup.sql`, ou exporta um relatório com CPFs em `/uploads/relatorio_2024.xlsx`. Um atacante descobre a URL e acessa o arquivo diretamente pelo navegador.

How to mitigate

Armazene arquivos sensíveis fora da raiz web (acima de `/var/www/html` ou equivalente) ou em diretórios sem acesso HTTP. Se precisar servir o arquivo, implemente autenticação/autorização robusta e use mecanismos de download que validem permissões antes de entregar o conteúdo. Nunca exponha caminhos diretos; use servlets ou controllers.