Weaknesses of type CWE-35

172 results

Bypass de restrição de diretório com sequências de caminho duplicadas

O software tenta restringir o acesso a um diretório específico, mas falha em neutralizar sequências como '.../...//' (barras e pontos duplicados) que conseguem 'escapar' para fora do diretório permitido. Um atacante fornece uma entrada malformada que, depois de processada, aponta para arquivos fora da zona de segurança pretendida.

Example

Um sistema de galeria de fotos só deveria servir imagens de '/uploads/'. Um usuário malicioso solicita '/uploads/.../...//../../../etc/passwd' esperando que o parser de caminhos normalize incorretamente e acesse um arquivo sensível fora da restrição.

How to mitigate

Valide e normalize completamente o caminho fornecido ANTES de qualquer verificação (use funções nativas como `realpath()` em PHP ou `Path.resolve()` em Node.js), depois confirme que o resultado está dentro do diretório permitido. Rejeite entrada com sequências suspeitas ('..', '//', '...') logo na entrada.

CVE-2025-8088HIGHPath traversal vulnerability in WinRAREPSS 94.6%KEVCVE-2020-27130CRITICALCisco Security Manager Path Traversal VulnerabilityEPSS 65.9%CVE-2024-2863MEDIUMPath traversal via file upload on LG LED AssistantEPSS 64.0%CVE-2023-32714HIGHPath Traversal in Splunk App for Lookup File EditingEPSS 42.8%CVE-2024-36991HIGHPath Traversal on the “/modules/messaging/“ endpoint in Splunk Enterprise on WindowsEPSS 13.1%CVE-2020-26073HIGHCisco SD-WAN vManage Directory Traversal VulnerabilityEPSS 12.1%CVE-2025-53417CRITICALFile Parsing Deserialization of Untrusted Data in DTM SoftEPSS 11.1%CVE-2025-24786CRITICALPath traversal opening Sqlite3 database in WhoDBEPSS 2.6%CVE-2018-3744The html-pages node module contains a path traversal vulnerabilities that allows an attacker to read any file from the server with cURL.EPSS 2.3%CVE-2025-68428CRITICALjsPDF has Local File Inclusion/Path Traversal vulnerabilityEPSS 2.1%CVE-2023-46690HIGHDelta Electronics InfraSuite Device Master Path TraversalEPSS 1.9%CVE-2025-27222HIGHTRUfusion Enterprise through 7.10.4.0 uses the /trufusionPortal/getCobrandingData endpoint to retrieve files. However, the application doesnEPSS 1.9%CVE-2021-1132MEDIUMCisco Network Services Orchestrator Path Traversal VulnerabilityEPSS 1.6%CVE-2022-24774HIGHImproper Input Validation leading to Path Traversal in CycloneDX BOM Repository ServerEPSS 1.4%CVE-2021-1355MEDIUMCisco Unified Communications Products VulnerabilitiesEPSS 1.4%CVE-2021-1357MEDIUMCisco Unified Communications Products VulnerabilitiesEPSS 1.4%CVE-2021-1364MEDIUMCisco Unified Communications Products VulnerabilitiesEPSS 1.3%CVE-2021-1282MEDIUMCisco Unified Communications Products VulnerabilitiesEPSS 1.3%CVE-2025-41723CRITICALSauter: Directory Traversal in importFile SOAP MethodEPSS 1.3%CVE-2024-39171HIGHDirectory Travel in PHPVibe v11.0.46 due to incomplete blacklist checksums and directory checks, which can lead to code execution via writinEPSS 1.2%