Voltar para o Labs
Fraqueza (CWE)

CWE-44

Path Equivalence: 'file.name' (Internal Dot)

Sobre

O produto aceita entrada de caminho na forma de ponto interno ('file.ordir') sem validação apropriada, o que pode levar a resolução ambígua de caminho e permitir que um atacante percorra o sistema de arquivos até locais não pretendidos ou acesse arquivos arbitrários.

Consequências comuns

  • Confidencialidade, Integridade → Ler Arquivos ou Diretórios, Modificar Arquivos ou Diretórios

CVEs com esta fraqueza

Perguntas frequentes

O que é CWE-44?

O produto aceita entrada de caminho na forma de ponto interno ('file.ordir') sem validação apropriada, o que pode levar a resolução ambígua de caminho e permitir que um atacante percorra o sistema de arquivos até locais não pretendidos ou acesse arquivos arbitrários. Consequências comuns Confidencialidade, Integridade → Ler Arquivos ou Diretórios, Modificar Arquivos ou Diretórios

Quantas CVEs a Rainforest acompanha para CWE-44?

O Rainforest Labs acompanha atualmente 1 CVEs publicadas associadas a CWE-44. Elas estão listadas nesta página.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.