Weaknesses of type CWE-64
9 resultsSeguimento de atalho do Windows (.LNK)
Quando uma aplicação abre um arquivo .LNK (atalho do Windows) sem validar seu destino, um atacante pode criar um atalho que aponta para um arquivo malicioso ou localização não autorizada. A aplicação executa ou acessa o alvo real do atalho, não o atalho em si, criando uma brecha de autorização.
Um gerenciador de backup permite ao usuário selecionar arquivos via interface, mas atrás das cortinas abre arquivos .LNK sem resolver seu destino real. Um atacante cria um .LNK que parece ser um documento importante, mas aponta para C:\Windows\System32\cmd.exe, enganando a aplicação a executar código privilegiado.
Resolva sempre o destino final de atalhos (.LNK) antes de operar sobre eles e valide se o caminho resolvido está dentro de diretórios permitidos. Em casos sensíveis, recuse trabalhar com atalhos ou exija confirmação explícita do usuário com exibição do alvo real.