Falhas do tipo CWE-27
28 resultadosTravessia de diretórios com sequências de escape
Ocorre quando a aplicação não valida adequadamente caminhos de arquivo fornecidos pelo usuário, permitindo o uso de sequências como '../' para navegar além do diretório raiz permitido. Um atacante consegue acessar arquivos fora do escopo pretendido, como arquivos de configuração sensíveis ou código-fonte.
Um sistema de upload aceita nomes de arquivo como 'documento.pdf', mas não bloqueia '../../etc/passwd'. Ao processar este caminho, a aplicação percorre diretórios acima da pasta de upload e expõe arquivos do sistema.
Valide e normalize todos os caminhos recebidos do usuário com funções seguras (realpath, Path.resolve), compare o resultado normalizado com o diretório base permitido e rejeite qualquer acesso fora dele. Use listas brancas de nomes de arquivo sempre que possível.