Falhas do tipo CWE-31
11 resultadosTravessia de diretório (Path Traversal) com notação de subida
Ocorre quando a aplicação não valida adequadamente caminhos de arquivo fornecidos pelo usuário, permitindo que sequências como 'dir\..\..\filename' escapem do diretório pretendido e acessem arquivos fora dele. O atacante usa '..\' para subir na árvore de diretórios e acessar ou modificar arquivos sensíveis do sistema.
Uma aplicação web que processa upload de arquivos e constrói o caminho final concatenando um diretório base com o nome enviado pelo usuário: se o usuário envia '../../etc/passwd', o arquivo é salvo ou lido fora da pasta de upload permitida, expondo dados sensíveis.
Valide e sanitize todos os caminhos: remova ou rejeite sequências '..', barra invert(ida ou normal, e use listas brancas de caracteres permitidos. Melhor ainda: use APIs de filesystem que não interpretam '..', ou trabalhe com índices/IDs em vez de nomes de arquivo fornecidos pelo usuário.