Falhas do tipo CWE-28

2 resultados

Travessia de diretório com sequência '..'

É uma falha que permite um atacante sair do diretório esperado usando a sequência '..' para navegar para diretórios-pai no sistema de arquivos. O código não valida ou sanitiza caminhos fornecidos pelo usuário, permitindo acesso a arquivos fora da área permitida, comprometendo confidencialidade e integridade.

Exemplo

Uma aplicação web expõe um parâmetro para download de arquivos como `download.php?file=doc.pdf`, mas aceita `file=../../etc/passwd`, permitindo leitura de arquivos sensíveis do servidor porque não rejeita '..' no caminho.

Como mitigar

Implemente lista branca de nomes de arquivo permitidos, valide e normalize caminhos antes do acesso (removendo '..' e símbolos links), ou restrinja operações de arquivo a um diretório específico usando chroot ou sandboxing. Nunca confie em entrada do usuário para construir caminhos.