CWE-44
Path Equivalence: 'file.name' (Internal Dot)
Sobre
O produto aceita entrada de caminho na forma de ponto interno ('file.ordir') sem validação apropriada, o que pode levar a resolução ambígua de caminho e permitir que um atacante percorra o sistema de arquivos até locais não pretendidos ou acesse arquivos arbitrários.
Consequências comuns
- Confidencialidade, Integridade → Ler Arquivos ou Diretórios, Modificar Arquivos ou Diretórios
CVEs com esta fraqueza
Perguntas frequentes
O que é CWE-44?
O produto aceita entrada de caminho na forma de ponto interno ('file.ordir') sem validação apropriada, o que pode levar a resolução ambígua de caminho e permitir que um atacante percorra o sistema de arquivos até locais não pretendidos ou acesse arquivos arbitrários. Consequências comuns Confidencialidade, Integridade → Ler Arquivos ou Diretórios, Modificar Arquivos ou Diretórios
Quantas CVEs a Rainforest acompanha para CWE-44?
O Rainforest Labs acompanha atualmente 1 CVEs publicadas associadas a CWE-44. Elas estão listadas nesta página.
Potencialize sua estratégia de segurança com a Rainforest
Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.
