Falhas do tipo CWE-40

5 resultados

Travessia de diretório via caminho UNC do Windows

Fraqueza em que aplicações não validam adequadamente caminhos UNC (\\servidor\compartilhamento) do Windows, permitindo que um atacante acesse arquivos fora do diretório pretendido. O problema ocorre quando o código confia em entrada do usuário para construir caminhos de rede sem sanitização, deixando aberta a possibilidade de acesso a compartilhamentos não autorizados ou arquivos sensíveis do sistema.

Exemplo

Uma aplicação web aceita um parâmetro de arquivo e constrói um caminho UNC assim: \\servidor\dados\(entrada_do_usuário). Se o usuário inserir '..\..\windows\system32\config\sam', a aplicação acaba tentando acessar arquivos críticos do sistema operacional fora da pasta 'dados' que deveria ser a limite.

Como mitigar

Valide e sanitize todo input do usuário antes de construir caminhos UNC: use listas brancas de caracteres permitidos, bloqueie sequências como '..' e '/', e implemente verificações de path traversal usando APIs seguras de manipulação de caminhos. Restrinja as permissões do compartilhamento UNC apenas aos diretórios necessários no servidor Windows.