Weaknesses of type CWE-427

896 results

Caminho de busca ou elemento não controlado

A aplicação procura por bibliotecas, configurações ou outros recursos em diretórios sem validar adequadamente quais caminhos ela está usando, permitindo que um atacante injete uma versão maliciosa em um local que será encontrado primeiro. Isso acontece porque a ordem ou composição do caminho de busca não é explicitamente controlada.

Example

Um programa Java com classpath que inclui o diretório atual (.) antes de caminhos do sistema; um atacante coloca uma classe maliciosa no diretório de trabalho e ela é carregada em vez da legítima. Ou um script que procura por um arquivo de configuração em múltiplas pastas sem especificar o caminho absoluto, sendo enganado por um arquivo plantado em /tmp.

How to mitigate

Use caminhos absolutos explícitos em vez de relativos; remova diretórios inseguros (como o atual) do caminho de busca; valide a origem e integridade de recursos carregados (checksums, assinaturas); implemente listas de permitidos para diretórios confiáveis.

CVE-2017-20052MEDIUMPython pgAdmin4 uncontrolled search pathEPSS 1.3%CVE-2024-23054CRITICALAn issue in Plone Docker Official Image 5.2.13 (5221) open-source software that could allow for remote code execution due to a package listeEPSS 1.3%CVE-2020-5145—SonicWall Global VPN client version 4.10.4.0314 and earlier have an insecure library loading (DLL hijacking) vulnerability. Successful exploEPSS 1.2%CVE-2022-4313HIGHA vulnerability was reported where through modifying the scan variables, an authenticated user in Tenable products, that has Scan Policy ConEPSS 1.2%CVE-2019-6825—A CWE-427: Uncontrolled Search Path Element vulnerability exists in ProClima (all versions prior to version 8.0.0) which could allow a malicEPSS 1.2%CVE-2020-24423HIGHUncontrolled Search Path in Adobe Media Encoder for WindowsEPSS 1.2%CVE-2020-24424HIGHUncontrolled Search Path in Adobe Premiere Pro for WindowsEPSS 1.2%CVE-2017-14020—In AutomationDirect CLICK Programming Software (Part Number C0-PGMSW) Versions 2.10 and prior; C-More Programming Software (Part Number EA9-EPSS 1.1%CVE-2018-14812—An uncontrolled search path element (DLL Hijacking) vulnerability has been identified in Fuji Electric Energy Savings Estimator versions V.1EPSS 1.1%CVE-2024-6769HIGHMedium to High Integrity Privilege Escalation in Microsoft WindowsEPSS 1.1%CVE-2019-5631HIGHRapid7 InsightAppSec Local Privilege EscalationEPSS 1.1%CVE-2024-13946HIGHBinary Planting / LoadLibrary DLL's not SignedEPSS 1.0%CVE-2022-24765MEDIUMUncontrolled search for the Git directory in Git for WindowsEPSS 1.0%CVE-2023-27859MEDIUMIBM Db2 code executionEPSS 1.0%CVE-2022-28687HIGHThis vulnerability allows remote attackers to execute arbitrary code on affected installations of AVEVA Edge 2020 SP2 Patch 0(4201.2111.1802EPSS 1.0%CVE-2023-0142MEDIUMUncontrolled search path element vulnerability in Backup Management functionality in Synology DiskStation Manager (DSM) before 6.2.4-25556-8EPSS 1.0%CVE-2025-29802HIGHVisual Studio Elevation of Privilege VulnerabilityEPSS 0.9%CVE-2023-23554HIGHUncontrolled search path element vulnerability exists in pg_ivm versions prior to 1.5.1. When refreshing an IMMV, pg_ivm executes functions EPSS 0.9%CVE-2019-5629HIGHRapid7 Insight Agent, version 2.6.3 and prior, suffers from a local privilege escalation due to an uncontrolled DLL search path. SpecificallEPSS 0.9%CVE-2024-41817HIGHArbitrary Code Execution in `AppImage` version `ImageMagick`EPSS 0.9%