Fallos del tipo CWE-36

130 resultados

Travessia de diretório via caminho absoluto não validado

A aplicação recebe um caminho de arquivo do usuário e o coloca dentro de um diretório restrito, mas não valida se o caminho é absoluto (começando com /) ou contém sequências que escapam dessa restrição. Um atacante fornece um caminho como /etc/passwd e consegue acessar qualquer lugar do sistema de arquivos, não apenas o diretório pretendido.

Ejemplo

Uma API recebe ?arquivo=../../etc/passwd ou arquivo=/etc/shadow e tenta salvar em /uploads/arquivo, mas não neutraliza o caminho absoluto ou as sequências de escape. O arquivo é acessado fora da pasta segura. CVEs reais envolvem plataformas de compartilhamento de arquivos e serviços web que confiam na entrada do usuário sem sanitização.

Cómo mitigar

Valide e normalize todo caminho recebido: rejeite caminhos absolutos (com /), remova ../ e qualquer sequência de escape, e confirme que o caminho final fica dentro do diretório autorizado. Use funções seguras de manipulação de caminhos da linguagem (realpath, Path.resolve, etc.) e compare o resultado com o prefixo permitido.

CVE-2024-2548HIGHPath Traversal in parisneo/lollms-webuiEPSS 0.9%CVE-2023-5115MEDIUMAnsible: malicious role archive can cause ansible-galaxy to overwrite arbitrary filesEPSS 0.9%CVE-2025-9518HIGHatec Debug <= 1.2.22 - Authenticated (Administrator+) Arbitrary File DeletionEPSS 0.9%CVE-2023-2101MEDIUMmoxi624 Mogu Blog v2 uploadPicsByUrl uploadPictureByUrl absolute path traversalEPSS 0.8%CVE-2026-49290HIGHSlopsmith has path traversal in archive extractors that allows arbitrary file write → potential RCEEPSS 0.8%CVE-2024-9924CRITICALHgiga OAKlouds - Arbitrary File Read And DeleteEPSS 0.8%CVE-2025-4799HIGHWP-DownloadManager <= 1.68.10 - Authenticated (Administrator+) Arbitrary File DeletionEPSS 0.8%CVE-2024-45291MEDIUMPath traversal and Server-Side Request Forgery in HTML writer when embedding images is enabled in PHPSpreadsheetEPSS 0.8%CVE-2024-12375MEDIUMLocal File Inclusion in automatic1111/stable-diffusion-webuiEPSS 0.8%CVE-2023-4172MEDIUMChengdu Flash Flood Disaster Monitoring and Warning System FileHandler.ashx absolute path traversalEPSS 0.8%CVE-2025-36357HIGHIBM Planning Analytics Local Directory TraversalEPSS 0.8%CVE-2024-10833CRITICALArbitrary File Write in eosphoros-ai/db-gptEPSS 0.8%CVE-2024-10831CRITICALArbitrary File Write through Absolute Path Traversal in eosphoros-ai/db-gptEPSS 0.8%CVE-2025-8575HIGHLWS Cleaner <= 2.4.1.3 - Authenticated (Administrator+) Arbitrary File Deletion via 'lws_cl_delete_file'EPSS 0.7%CVE-2025-6381HIGHBeeTeam368 Extensions <= 2.3.4 - Authenticated (Subscriber+) Directory Traversal to Arbitrary File DeletionEPSS 0.7%CVE-2024-11978HIGHInterinfo DreamMaker - Arbitrary File Reading through Path TraversalEPSS 0.7%CVE-2026-20834MEDIUMWindows Spoofing VulnerabilityEPSS 0.7%CVE-2026-32175MEDIUM.NET Core Tampering VulnerabilityEPSS 0.7%CVE-2024-6854HIGHArbitrary File Overwrite in h2oai/h2o-3EPSS 0.7%CVE-2024-1703LOWZhongBangKeJi CRMEB openfile absolute path traversalEPSS 0.7%