Weaknesses of type CWE-427

897 results

Caminho de busca ou elemento não controlado

A aplicação procura por bibliotecas, configurações ou outros recursos em diretórios sem validar adequadamente quais caminhos ela está usando, permitindo que um atacante injete uma versão maliciosa em um local que será encontrado primeiro. Isso acontece porque a ordem ou composição do caminho de busca não é explicitamente controlada.

Example

Um programa Java com classpath que inclui o diretório atual (.) antes de caminhos do sistema; um atacante coloca uma classe maliciosa no diretório de trabalho e ela é carregada em vez da legítima. Ou um script que procura por um arquivo de configuração em múltiplas pastas sem especificar o caminho absoluto, sendo enganado por um arquivo plantado em /tmp.

How to mitigate

Use caminhos absolutos explícitos em vez de relativos; remova diretórios inseguros (como o atual) do caminho de busca; valide a origem e integridade de recursos carregados (checksums, assinaturas); implemente listas de permitidos para diretórios confiáveis.

CVE-2023-32660MEDIUMUncontrolled search path in some Intel(R) NUC Kit NUC6i7KYK Thunderbolt(TM) 3 Firmware Update Tool installation software before version 46 mEPSS 0.2%CVE-2023-22283MEDIUMBIG-IP Edge Client for Windows vulnerabilityEPSS 0.2%CVE-2023-41929HIGHA DLL hijacking vulnerability in Samsung Memory Card & UFD Authentication Utility PC Software before 1.0.1 could allow a local attacker to eEPSS 0.2%CVE-2023-3091HIGHCaptura CRYPTBASE.dll uncontrolled search pathEPSS 0.2%CVE-2022-0483—Local privilege escalation due to insecure folder permissionsEPSS 0.2%CVE-2026-5055HIGHNoMachine Uncontrolled Search Path Element Local Privilege Escalation VulnerabilityEPSS 0.2%CVE-2023-29444MEDIUMUncontrolled Search Path Element in PTC's Kepware KEPServerEXEPSS 0.2%CVE-2025-4532HIGHShanghai Bairui Information Technology SunloginClient sunlogin_guard.exe uncontrolled search pathEPSS 0.2%CVE-2022-21162MEDIUMUncontrolled search path for the Intel(R) HDMI Firmware Update tool for NUC before version 1.79.1.1 may allow an authenticated user to potenEPSS 0.2%CVE-2024-7324HIGHIObit iTop Data Recovery Pro BPL madbasic_.bpl uncontrolled search pathEPSS 0.2%CVE-2024-10068HIGHOpenSight Software FlashFXP FlashFXP.exe uncontrolled search pathEPSS 0.2%CVE-2023-31027HIGHCVEEPSS 0.2%CVE-2026-36574HIGHA DLL hijacking vulnerability in Wassimulator (GitHub) CactusViewer v2.3.0 allows attackers to escalate privileges and execute arbitrary codEPSS 0.2%CVE-2026-33156HIGHDLL Sideloading in ScreenToGifEPSS 0.2%CVE-2025-34421HIGHMailEnable < 10.54 DLL Hijacking via Unsafe Loading of MEAISP.DLLEPSS 0.2%CVE-2026-92180HIGHpdfforge PDF Architect activation-service Update Service Uncontrolled Search Path Element Local Privilege Escalation VulnerabilityEPSS 0.2%CVE-2026-26306HIGHThe installer for OM Workspace (Windows Edition) Ver 2.4 and earlier insecurely loads Dynamic Link Libraries (DLLs), which could allow an atEPSS 0.2%CVE-2022-43703—Incomplete verification of installation file signatureEPSS 0.2%CVE-2025-2629HIGHDLL Hijacking Vulnerability in NI LabVIEW When Loading NI Error ReportingEPSS 0.2%CVE-2025-2630HIGHDLL Hijacking Vulnerability in NI LabVIEWEPSS 0.2%