Falhas do tipo CWE-29
63 resultadosTravessia de Diretório via Nome de Arquivo Disfarçado
É uma variante de path traversal onde o atacante usa nomes de arquivo que parecem normais, mas contêm sequências como '../' ou '..\' embutidas ou disfarçadas para escapar do diretório esperado. O código valida ou sanitiza de forma incompleta, permitindo acesso a arquivos fora do escopo autorizado.
Um upload de arquivo em um formulário recebe o nome '..\..\windows\system32\config\sam' ou 'imagem...jpg' (com pontos extras que transformam a navegação de diretório). Se a aplicação apenas verifica a extensão final sem normalizar o caminho, o arquivo acaba sendo salvo ou acessado fora do diretório-alvo.
Normalize o caminho completo com funções nativas (realpath em PHP, Path.GetFullPath em .NET, resolve em Node), rejeite qualquer entrada que ainda contenha '..' após normalização, e use uma whitelist de nomes ou UUIDs para renomear uploads. Nunca confie apenas em verificação de extensão ou posição de caracteres especiais.