Falhas do tipo CWE-40
5 resultadosTravessia de diretório via caminho UNC do Windows
Fraqueza em que aplicações não validam adequadamente caminhos UNC (\\servidor\compartilhamento) do Windows, permitindo que um atacante acesse arquivos fora do diretório pretendido. O problema ocorre quando o código confia em entrada do usuário para construir caminhos de rede sem sanitização, deixando aberta a possibilidade de acesso a compartilhamentos não autorizados ou arquivos sensíveis do sistema.
Uma aplicação web aceita um parâmetro de arquivo e constrói um caminho UNC assim: \\servidor\dados\(entrada_do_usuário). Se o usuário inserir '..\..\windows\system32\config\sam', a aplicação acaba tentando acessar arquivos críticos do sistema operacional fora da pasta 'dados' que deveria ser a limite.
Valide e sanitize todo input do usuário antes de construir caminhos UNC: use listas brancas de caracteres permitidos, bloqueie sequências como '..' e '/', e implemente verificações de path traversal usando APIs seguras de manipulação de caminhos. Restrinja as permissões do compartilhamento UNC apenas aos diretórios necessários no servidor Windows.