Weaknesses of type CWE-427

897 results

Caminho de busca ou elemento não controlado

A aplicação procura por bibliotecas, configurações ou outros recursos em diretórios sem validar adequadamente quais caminhos ela está usando, permitindo que um atacante injete uma versão maliciosa em um local que será encontrado primeiro. Isso acontece porque a ordem ou composição do caminho de busca não é explicitamente controlada.

Example

Um programa Java com classpath que inclui o diretório atual (.) antes de caminhos do sistema; um atacante coloca uma classe maliciosa no diretório de trabalho e ela é carregada em vez da legítima. Ou um script que procura por um arquivo de configuração em múltiplas pastas sem especificar o caminho absoluto, sendo enganado por um arquivo plantado em /tmp.

How to mitigate

Use caminhos absolutos explícitos em vez de relativos; remova diretórios inseguros (como o atual) do caminho de busca; valide a origem e integridade de recursos carregados (checksums, assinaturas); implemente listas de permitidos para diretórios confiáveis.

CVE-2021-21545HIGHDell Peripheral Manager 1.3.1 or greater contains remediation for a local privilege escalation vulnerability that could be potentially exploEPSS 0.3%CVE-2024-27303HIGHelectron-builder's NSIS installer - execute arbitrary code on the target machine (Windows only)EPSS 0.3%CVE-2021-31637HIGHAn issue found in UwAmp v.1.1, 1.2, 1.3, 2.0, 2.1, 2.2, 2.2.1, 3.0.0, 3.0.1, 3.0.2 allows a remote attacker to execute arbitrary code via a EPSS 0.3%CVE-2022-0129HIGHDLL Highjack vulnerability in McAfee TechCheck utilityEPSS 0.3%CVE-2021-1386HIGHCisco Advanced Malware Protection for Endpoints Windows Connector, ClamAV for Windows, and Immunet DLL Hijacking VulnerabilityEPSS 0.3%CVE-2024-50583MEDIUMWhale browser Installer before 3.1.0.0 allows an attacker to execute a malicious DLL in the user environment due to improper permission settEPSS 0.3%CVE-2022-28339HIGHTrend Micro HouseCall for Home Networks version 5.3.1302 and below contains an uncontrolled search patch element vulnerability that could alEPSS 0.3%CVE-2024-45710HIGHSolarWinds Platform Uncontrolled Search Path Element Local Privilege Escalation VulnerabilityEPSS 0.3%CVE-2026-34632HIGHPhotoshop Installer | CWE-427: Uncontrolled Search Path ElementEPSS 0.3%CVE-2025-8614HIGHNoMachine Uncontrolled Search Path Element Local Privilege Escalation VulnerabilityEPSS 0.3%CVE-2024-42190MEDIUMHCL Traveler for Microsoft Outlook (HTMO) is susceptible to DLL hijackingEPSS 0.3%CVE-2025-4455HIGHPatch My PC Home Updater System.IO uncontrolled search pathEPSS 0.3%CVE-2024-42191MEDIUMHCL Traveler for Microsoft Outlook (HTMO) is susceptible to COM hijackingEPSS 0.3%CVE-2026-48363HIGHColdFusion | Uncontrolled Search Path Element (CWE-427)EPSS 0.3%CVE-2026-48364HIGHColdFusion | Uncontrolled Search Path Element (CWE-427)EPSS 0.3%CVE-2026-2040HIGHPDF-XChange Editor TrackerUpdate Uncontrolled Search Path Element Local Privilege Escalation VulnerabilityEPSS 0.3%CVE-2022-40978HIGHThe installer of JetBrains IntelliJ IDEA before 2022.2.2 was vulnerable to EXE search order hijackingEPSS 0.3%CVE-2025-32919HIGHPrivilege Escalation in Windows License plugin for Checkmk Windows AgentEPSS 0.3%CVE-2023-37490HIGHBinary hijack in SAP BusinessObjects Business Intelligence (Installer)EPSS 0.3%CVE-2024-44107HIGHDLL hijacking in the management console of Ivanti Workspace Control before version 2025.2 (10.19.0.0) allows a local authenticated attacker EPSS 0.3%