Fallos del tipo CWE-40

5 resultados

Travessia de diretório via caminho UNC no Windows

Fraqueza em que a aplicação aceita caminhos UNC (\\servidor\compartilhamento) sem validação adequada, permitindo que um atacante acesse arquivos fora do diretório pretendido no servidor Windows. O código assume que validações de path local são suficientes, mas não lida com o formato especial de compartilhamentos de rede.

Ejemplo

Uma aplicação web baixa arquivos de um diretório local validando se o path começa com 'C:\uploads\', mas um atacante passa '\\\\servidor-malicioso\compartilhamento\arquivo-sensível' ou mesmo '\\localhost\c$\windows\system32\config\sam', contornando a validação por interpretar o UNC como acesso local permitido.

Cómo mitigar

Valide e sanitize caminhos explicitamente: rejeite caminhos UNC (começados com \\), resolva caminhos canonicamente antes de validar, e implemente whitelist de diretórios permitidos em vez de validar prefixos. Use APIs seguras da linguagem que normalizam paths automaticamente.