Weaknesses of type CWE-26
17 resultsTravessia de Diretório
Fraqueza que permite um atacante acessar arquivos fora do diretório pretendido pela aplicação, usando sequências como '../' ou '..\' no caminho. O código não valida ou sanitiza a entrada do usuário antes de construir o caminho do arquivo, permitindo escapar da raiz configurada.
Uma aplicação web recebe um parâmetro 'arquivo=relatorio.pdf' e o recupera de /var/www/uploads/. Se o atacante envia 'arquivo=../../etc/passwd', o código concatena o caminho sem validação e acaba acessando /etc/passwd, expondo dados sensíveis do sistema.
Valide e canonicalize caminhos de arquivo, comparando-os com um diretório-raiz permitido; nunca concatene entrada do usuário diretamente em caminhos. Use APIs seguras de acesso a arquivos que restrinjam o escopo, e implemente listas de permissão de nomes de arquivo ou padrões aceitos.