Weaknesses of type CWE-28
2 resultsTravessia de diretório com '..' em caminhos
Ocorre quando uma aplicação aceita entrada de usuário e a concatena diretamente em caminhos de arquivo sem validar sequências como '..' (pai do diretório). Um atacante pode usar '..' para navegar para fora do diretório intendido e acessar arquivos sensíveis do sistema.
Example
Um formulário web pede um nome de arquivo dentro de /uploads/, mas concatena direto: /uploads/ + entrada_usuario. Se o usuário digita '../../etc/passwd', a app acaba acessando /etc/passwd em vez de um arquivo da pasta de uploads.
How to mitigate
Valide e normalize caminhos antes de usá-los: remova '..' e '//' explicitamente, use funções de canonicalização do SO, e restrinja acesso a um diretório base com whitelist. Além disso, rode a aplicação com permissões mínimas necessárias.