segunda-feira, 31 de agosto de 2026 PortaisSobre🌓
🇵🇹 PT ▾
ÚLTIMA HORA
Portugal de ouro no torneio feminino de futebol Ceuta decide não abrir creches até final de setembro Irão. Duas mulheres condenadas à morte por ligações aos protestos antigovernamentais de janeiro Câmara admite saída da STCP de Gaia após PS citar despacho de Menezes Escritora Gioconda Belli vence Prémio FIL de Literatura em Línguas Românicas 2026 Trump sugere retirar apoio à soberania britânica das Ilhas Malvinas Retomada circulação no IC1 no concelho de Santiago do Cacém após fogo em mato "John Galliano" já não é tema do Met Gala 2027. Futuro do evento em suspenso Irão localiza nos Emirados dez dos 13 pescadores desaparecidos EuroDreams sem sonhadores. Para Portugal, há prémios de 602 euros Portugal de ouro no torneio feminino de futebol Ceuta decide não abrir creches até final de setembro Irão. Duas mulheres condenadas à morte por ligações aos protestos antigovernamentais de janeiro Câmara admite saída da STCP de Gaia após PS citar despacho de Menezes Escritora Gioconda Belli vence Prémio FIL de Literatura em Línguas Românicas 2026 Trump sugere retirar apoio à soberania britânica das Ilhas Malvinas Retomada circulação no IC1 no concelho de Santiago do Cacém após fogo em mato "John Galliano" já não é tema do Met Gala 2027. Futuro do evento em suspenso Irão localiza nos Emirados dez dos 13 pescadores desaparecidos EuroDreams sem sonhadores. Para Portugal, há prémios de 602 euros
Tecnologia

Path Traversal: o que é esta vulnerabilidade e como pode colocar dados em risco?

Pplware ·
Path Traversal: o que é esta vulnerabilidade e como pode colocar dados em risco?

No mundo da cibersegurança existem vulnerabilidades que, apesar de parecerem simples, podem permitir a um atacante aceder a ficheiros que deveriam estar completamente protegidos. Uma delas é conhecida como Path Traversal.

Esta vulnerabilidade pode surgir quando uma aplicação não valida corretamente os caminhos de ficheiros fornecidos pelo utilizador, permitindo que um atacante saia do diretório previsto e tente aceder a outros ficheiros existentes no sistema.

O Path Traversal, também conhecido como Directory Traversal, é uma vulnerabilidade que permite manipular o caminho utilizado por uma aplicação para aceder a ficheiros ou diretórios.

Imagine uma aplicação que permite descarregar um ficheiro através de um endereço semelhante a:

https: // exemplo.pt / download? file =manual.pdf https://exemplo.pt/download?file=manual.pdf

À partida, a aplicação deveria permitir apenas o acesso a ficheiros existentes numa determinada pasta.

O problema surge quando o valor recebido pelo servidor é utilizado diretamente, sem uma validação adequada.

Em sistemas Unix/Linux, um atacante pode tentar utilizar sequências como:

Estas representam o diretório pai. Ao repetir esta sequência, pode tentar subir vários níveis na estrutura de diretórios.

Se a aplicação for vulnerável e tiver permissões suficientes, poderá acabar por tentar aceder a um ficheiro que está completamente fora do diretório originalmente permitido.

O impacto depende sobretudo das permissões da aplicação e dos ficheiros que podem ser alcançados.

Por exemplo, um ficheiro de configuração pode conter credenciais de acesso a uma base de dados. Se esse ficheiro puder ser lido através de Path Traversal, o atacante poderá utilizar essas informações para realizar outros ataques.

É importante destacar que Path Traversal não significa necessariamente execução de código. O objetivo inicial pode ser simplesmente conseguir aceder a ficheiros que deveriam estar fora do alcance do utilizador.

O problema normalmente está relacionado com a forma como a aplicação constrói os caminhos dos ficheiros.

Ler a notícia completa no Pplware ›

Resumo agregado pelo 5News a partir do feed público do veículo. A matéria completa, com todo o contexto, está em pplware.sapo.pt — o conteúdo pertence a Pplware.

Mais de Pplware

Ver tudo ›

Mais em Tecnologia

Ver tudo ›