Fallos del tipo CWE-24

113 resultados

Travessia de diretórios com caminho relativo

A aplicação aceita entrada do usuário para construir caminhos de arquivo sem validar adequadamente sequências como '../', permitindo que um atacante navegue para fora do diretório esperado e acesse arquivos sensíveis do sistema. O perigo está em confiar na entrada sem sanitização, expondo arquivos que não deveriam ser acessíveis.

Ejemplo

Um site permite download de arquivos: GET /download?file=relatorio.pdf funciona, mas GET /download?file=../../../etc/passwd lê o arquivo de senhas do sistema, já que o caminho relativo não foi filtrado.

Cómo mitigar

Valide e canonicalize caminhos antes do acesso (converta ../relativo para absoluto), use listas brancas de arquivos permitidos, e confine acessos a um diretório raiz específico. Em linguagens modernas, use APIs seguras que não resolvem '..' em caminhos.

CVE-2024-12482MEDIUMcjbi wetech-cms Database Backup BackupFileUtil.java backup path traversalEPSS 1.0%CVE-2023-4171MEDIUMChengdu Flash Flood Disaster Monitoring and Warning System FileDownload.ashx path traversalEPSS 0.9%CVE-2024-0416MEDIUMDeShang DSMall MemberAuth.php path traversalEPSS 0.9%CVE-2023-7134MEDIUMSourceCodester Medicine Tracking System path traversalEPSS 0.9%CVE-2024-2318MEDIUMZKTeco ZKBio Media Service Port 9999 download path traversalEPSS 0.9%CVE-2024-3686MEDIUMDedeCMS update_guide.php path traversalEPSS 0.9%CVE-2023-7041MEDIUMcodelyfe Stupid Simple CMS rename.php path traversalEPSS 0.9%CVE-2025-43928MEDIUMIn Infodraw Media Relay Service (MRS) 7.1.0.0, the MRS web server (on port 12654) allows reading arbitrary files via ../ directory traversalEPSS 0.9%CVE-2014-125033LOWrails-cv-app uploaded_files_controller.rb path traversalEPSS 0.9%CVE-2023-6699CRITICALWP Compress – Image Optimizer [All-In-One] <= 6.10.33 - Unauthenticated Directory Traversal via cssEPSS 0.9%CVE-2024-2563MEDIUMPandaXGO PandaX upload.go DeleteImage path traversalEPSS 0.9%CVE-2019-25087MEDIUMRamseyK httpserver URI ResourceHost.cpp getResource path traversalEPSS 0.8%CVE-2025-1588MEDIUMPHPGurukul Online Nurse Hiring System manage-nurse.php path traversalEPSS 0.8%CVE-2025-0390MEDIUMGuangzhou Huayi Intelligent Technology Jeewms wmOmNoticeHController.do path traversalEPSS 0.8%CVE-2024-0882MEDIUMqwdigital LinkWechat Universal Download Interface resource path traversalEPSS 0.8%CVE-2024-0354MEDIUMunknown-o download-station index.php path traversalEPSS 0.8%CVE-2025-1086MEDIUMSafetytest Cloud-Master Server static path traversalEPSS 0.8%CVE-2023-7040MEDIUMcodelyfe Stupid Simple CMS rename.php path traversalEPSS 0.8%CVE-2018-25094LOWระบบบัญชีออนไลน์ Online Accounting System image.php path traversalEPSS 0.8%CVE-2025-44962MEDIUMRUCKUS SmartZone (SZ) before 6.1.2p3 Refresh Build allows ../ directory traversal to read files.EPSS 0.7%