Falhas do tipo CWE-28
2 resultadosTravessia de diretório com sequência '..'
É uma falha que permite um atacante sair do diretório esperado usando a sequência '..' para navegar para diretórios-pai no sistema de arquivos. O código não valida ou sanitiza caminhos fornecidos pelo usuário, permitindo acesso a arquivos fora da área permitida, comprometendo confidencialidade e integridade.
Uma aplicação web expõe um parâmetro para download de arquivos como `download.php?file=doc.pdf`, mas aceita `file=../../etc/passwd`, permitindo leitura de arquivos sensíveis do servidor porque não rejeita '..' no caminho.
Implemente lista branca de nomes de arquivo permitidos, valide e normalize caminhos antes do acesso (removendo '..' e símbolos links), ou restrinja operações de arquivo a um diretório específico usando chroot ou sandboxing. Nunca confie em entrada do usuário para construir caminhos.