Weaknesses of type CWE-275

54 results

Problemas de Permissões

Fraqueza genérica que abrange falhas no controle de acesso e na gestão de permissões de arquivos, diretórios ou recursos do sistema. Quando permissões estão mal configuradas ou ausentes, usuários não autorizados conseguem ler, modificar ou executar arquivos e funcionalidades que deveriam estar protegidos.

Example

Um aplicativo salva arquivos de configuração sensíveis (senhas, tokens) no diretório /tmp com permissões 644 (leitura para todos), permitindo que qualquer usuário do sistema leia dados confidenciais. Ou uma API deixa um endpoint administrativo acessível sem verificar privilégios do usuário.

How to mitigate

Defina permissões de arquivo com o princípio do menor privilégio (geralmente 600 ou 640 para arquivos sensíveis, 700 para diretórios). No código, implemente controle de acesso baseado em roles/permissões antes de qualquer operação crítica, validando contexto do usuário a cada requisição.

CVE-2025-53168MEDIUMVulnerability of bypassing the process to start SA and use related functions on distributed cameras Impact: Successful exploitation of this EPSS 0.1%CVE-2025-10941HIGHTopaz SERVCore Teller Installer SERVCoreTeller_2.0.40D.msi permissionEPSS 0.1%CVE-2026-28553MEDIUMVulnerability of improper permission control in the theme setting module. Impact: Successful exploitation of this vulnerability may affect sEPSS 0.1%CVE-2026-19190HIGHStableBit Scanner ScannerService Scanner.Service.exe permissionEPSS 0.1%CVE-2025-54618MEDIUMPermission control vulnerability in the distributed clipboard module. Impact: Successful exploitation of this vulnerability may affect serviEPSS 0.1%CVE-2026-19191HIGHStableBit DrivePool DrivePoolService DrivePool.Service.exe permissionEPSS 0.1%CVE-2026-12201MEDIUMIObit Malware Fighter DLL permissionEPSS 0.1%CVE-2025-58287HIGHUse After Free (UAF) vulnerability in the office service. Successful exploitation of this vulnerability may affect service confidentiality.EPSS 0.1%CVE-2026-41969MEDIUMPermission control vulnerability in the projection module. Impact: Successful exploitation of this vulnerability may affect service confidenEPSS 0.1%CVE-2026-49311MEDIUMPermission control vulnerability in the event notification module.Impact: Successful exploitation of this vulnerability may affect availabilEPSS 0.1%CVE-2022-0343LOWLocal Priviledge escalation in Perfetto Dev scriptsEPSS 0.1%CVE-2025-58288MEDIUMDenial of service (DoS) vulnerability in the office service. Successful exploitation of this vulnerability may affect availability.EPSS 0.1%CVE-2026-41976MEDIUMPermission control vulnerability in the audio framework. Impact: Successful exploitation of this vulnerability may affect service confidentiEPSS 0.1%CVE-2026-41978MEDIUMPermission control vulnerability in the clone module. Impact: Successful exploitation of this vulnerability may affect service confidentialiEPSS 0.1%