
Path Traversal sigue vivo: INCIBE alerta de su salto a cloud, APIs e IA
Path Traversal lleva décadas en los manuales de seguridad, pero continúa apareciendo en aplicaciones modernas. El Instituto Nacional de Ciberseguridad (INCIBE) ha dedicado un nuevo estudio a esta vulnerabilidad, clasificada como CWE-22, y advierte de que el problema ya no debe asociarse únicamente con aplicaciones web tradicionales: microservicios, contenedores, APIs, plataformas cloud y sistemas de inteligencia artificial también pueden quedar expuestos cuando trabajan con rutas controlables desde el exterior. Las claves de Path Traversal en 30 segundos La raíz del problema resulta conocida para cualquier desarrollador: recibir un parámetro, utilizarlo para construir una ruta y acceder posteriormente al sistema de archivos sin comprobar adecuadamente cuál es el destino final. Una funcionalidad aparentemente inocente para descargar documentos, cargar imágenes, importar archivos




