Voltar para o Labs
Fraqueza (CWE)

CWE-27

Path Traversal: 'dir/../../filename'

Sobre

O produto usa entrada externa para construir um nome de caminho que deveria estar dentro de um diretório restrito, mas não neutraliza corretamente múltiplas sequências internas "../" que podem resolver para um local fora desse diretório.

Isso permite que atacantes percorram o sistema de arquivos para acessar arquivos ou diretórios que estão fora do diretório restrito. A manipulação 'diretório/../../nomedoarquivo' é útil para contornar alguns esquemas de proteção contra path traversal. Às vezes um programa remove apenas uma sequência "../", de modo que múltiplas "../" podem contornar essa verificação. Alternativamente, essa manipulação poderia ser usada para contornar uma verificação de "../" no início do nome de caminho, subindo mais de um nível de diretório.

Consequências comuns

  • Confidencialidade, Integridade → Ler Arquivos ou Diretórios, Modificar Arquivos ou Diretórios

Mitigações

  • Implementação: Presuma que toda entrada é maliciosa. Use uma estratégia de validação de entrada do tipo "aceitar o que é reconhecidamente bom", ou seja, use uma lista de entradas aceitáveis que estejam em estrita conformidade com as especificações. Rejeite qualquer entrada que não esteja em estrita conformidade com as especificações, ou transforme-a em algo que esteja. Ao realizar a validação de e
  • Implementação: As entradas devem ser decodificadas e canonicalizadas para a representação interna atual da aplicação antes de serem validadas (CWE-180). Certifique-se de que a aplicação não decodifique a mesma entrada duas vezes (CWE-174). Tais erros poderiam ser usados para contornar esquemas de validação por allowlist introduzindo entradas perigosas depois que elas já foram verificadas.

CVEs com esta fraqueza

Perguntas frequentes

O que é CWE-27?

O produto usa entrada externa para construir um nome de caminho que deveria estar dentro de um diretório restrito, mas não neutraliza corretamente múltiplas sequências internas "../" que podem resolver para um local fora desse diretório. Isso permite que atacantes percorram o sistema de arquivos para acessar arquivos ou diretórios que estão fora do diretório restrito.

Quantas CVEs a Rainforest acompanha para CWE-27?

O Rainforest Labs acompanha atualmente 1 CVEs publicadas associadas a CWE-27. Elas estão listadas nesta página.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.