Fallos del tipo CWE-24

114 resultados

Travessia de diretórios com caminho relativo

A aplicação aceita entrada do usuário para construir caminhos de arquivo sem validar adequadamente sequências como '../', permitindo que um atacante navegue para fora do diretório esperado e acesse arquivos sensíveis do sistema. O perigo está em confiar na entrada sem sanitização, expondo arquivos que não deveriam ser acessíveis.

Ejemplo

Um site permite download de arquivos: GET /download?file=relatorio.pdf funciona, mas GET /download?file=../../../etc/passwd lê o arquivo de senhas do sistema, já que o caminho relativo não foi filtrado.

Cómo mitigar

Valide e canonicalize caminhos antes do acesso (converta ../relativo para absoluto), use listas brancas de arquivos permitidos, e confine acessos a um diretório raiz específico. Em linguagens modernas, use APIs seguras que não resolvem '..' em caminhos.

CVE-2020-8568MEDIUMKubernetes Secrets Store CSI Driver sync/rotate directory traversalEPSS 1.3%CVE-2024-23657HIGHPath Traversal: '../filedir' in Nuxt DevtoolsEPSS 1.2%CVE-2020-7882HIGHanySign directory traversal vulnerabilityEPSS 1.2%CVE-2023-3056MEDIUMYFCMF index.php path traversalEPSS 1.2%CVE-2023-3057MEDIUMYFCMF Ajax.php path traversalEPSS 1.2%CVE-2023-53691HIGHHikvision CSMP (Comprehensive Security Management Platform) iSecure Center through 2023-06-25 allows file upload via /center/api/files direcEPSS 1.2%CVE-2024-0989MEDIUMSichuan Yougou Technology KuERP Service.php del_sn_db path traversalEPSS 1.2%CVE-2024-4790MEDIUMDedeCMS path traversalEPSS 1.1%CVE-2024-0417MEDIUMDeShang DSShop MemberAuth.php path traversalEPSS 1.1%CVE-2022-36065HIGHGrowthBook account creation and file upload vulnerability in self-hosted configurationsEPSS 1.1%CVE-2023-6900MEDIUMrmountjoy92 DashMachine delete_file path traversalEPSS 1.1%CVE-2023-4171MEDIUMChengdu Flash Flood Disaster Monitoring and Warning System FileDownload.ashx path traversalEPSS 1.1%CVE-2021-26725HIGHAuthenticated command path traversal on timezone settings in Guardian/CMC before 20.0.7.4EPSS 1.1%CVE-2025-1599MEDIUMSourceCodester Best Church Management Software profile_crud.php path traversalEPSS 1.0%CVE-2022-29253LOWPath Traversal in XWiki PlatformEPSS 1.0%CVE-2023-52076HIGHRemote Code Execution Vulnerability in Atril's EPUB ebook parsingEPSS 1.0%CVE-2024-22079HIGHAn issue was discovered in Elspec G5 digital fault recorder versions 1.1.4.15 and before. Directory traversal can occur via the system logs EPSS 1.0%CVE-2023-1398MEDIUMXiaoBingBy TeaCMS upload path traversalEPSS 1.0%CVE-2023-3240LOWOTCMS usersNews_deal.php path traversalEPSS 1.0%CVE-2023-3239LOWOTCMS path traversalEPSS 1.0%