Path Traversal: o que é esta vulnerabilidade e como pode colocar dados em risco?
No mundo da cibersegurança existem vulnerabilidades que, apesar de parecerem simples, podem permitir a um atacante aceder a ficheiros que deveriam estar completamente protegidos. Uma delas é conhecida como Path Traversal.
Esta vulnerabilidade pode surgir quando uma aplicação não valida corretamente os caminhos de ficheiros fornecidos pelo utilizador, permitindo que um atacante saia do diretório previsto e tente aceder a outros ficheiros existentes no sistema.
O Path Traversal, também conhecido como Directory Traversal, é uma vulnerabilidade que permite manipular o caminho utilizado por uma aplicação para aceder a ficheiros ou diretórios.
Imagine uma aplicação que permite descarregar um ficheiro através de um endereço semelhante a:
https: // exemplo.pt / download? file =manual.pdf https://exemplo.pt/download?file=manual.pdf
À partida, a aplicação deveria permitir apenas o acesso a ficheiros existentes numa determinada pasta.
O problema surge quando o valor recebido pelo servidor é utilizado diretamente, sem uma validação adequada.
Em sistemas Unix/Linux, um atacante pode tentar utilizar sequências como:
Estas representam o diretório pai. Ao repetir esta sequência, pode tentar subir vários níveis na estrutura de diretórios.
Se a aplicação for vulnerável e tiver permissões suficientes, poderá acabar por tentar aceder a um ficheiro que está completamente fora do diretório originalmente permitido.
O impacto depende sobretudo das permissões da aplicação e dos ficheiros que podem ser alcançados.
Por exemplo, um ficheiro de configuração pode conter credenciais de acesso a uma base de dados. Se esse ficheiro puder ser lido através de Path Traversal, o atacante poderá utilizar essas informações para realizar outros ataques.
É importante destacar que Path Traversal não significa necessariamente execução de código. O objetivo inicial pode ser simplesmente conseguir aceder a ficheiros que deveriam estar fora do alcance do utilizador.
O problema normalmente está relacionado com a forma como a aplicação constrói os caminhos dos ficheiros.
Resumo agregado pelo 5News a partir do feed público do veículo. A matéria completa, com todo o contexto, está em pplware.sapo.pt — o conteúdo pertence a Pplware.