Weaknesses of type CWE-427

896 results

Caminho de busca ou elemento não controlado

A aplicação procura por bibliotecas, configurações ou outros recursos em diretórios sem validar adequadamente quais caminhos ela está usando, permitindo que um atacante injete uma versão maliciosa em um local que será encontrado primeiro. Isso acontece porque a ordem ou composição do caminho de busca não é explicitamente controlada.

Example

Um programa Java com classpath que inclui o diretório atual (.) antes de caminhos do sistema; um atacante coloca uma classe maliciosa no diretório de trabalho e ela é carregada em vez da legítima. Ou um script que procura por um arquivo de configuração em múltiplas pastas sem especificar o caminho absoluto, sendo enganado por um arquivo plantado em /tmp.

How to mitigate

Use caminhos absolutos explícitos em vez de relativos; remova diretórios inseguros (como o atual) do caminho de busca; valide a origem e integridade de recursos carregados (checksums, assinaturas); implemente listas de permitidos para diretórios confiáveis.

CVE-2024-48605HIGHAn issue in Helakuru Desktop Application v1.1 allows a local attacker to execute arbitrary code via the lack of proper validation of the wowEPSS 0.5%CVE-2025-36004HIGHIBM i privilege escalationEPSS 0.5%CVE-2019-3881—Bundler prior to 2.1.0 uses a predictable path in /tmp/, created with insecure permissions as a storage location for gems, if locations undeEPSS 0.5%CVE-2024-5509HIGHLuxion KeyShot BIP File Parsing Uncontrolled Search Path Element Remote Code Execution VulnerabilityEPSS 0.5%CVE-2025-65741CRITICALSublime Text 3 Build 3208 or prior for MacOS is vulnerable to Dylib Injection. An attacker could compile a .dylib file and force the executiEPSS 0.5%CVE-2026-16860CRITICALIBM i is Affected By Remote Code Execution Vulnerability []EPSS 0.5%CVE-2021-32466—An uncontrolled search path element privilege escalation vulnerability in Trend Micro HouseCall for Home Networks version 5.3.1225 and belowEPSS 0.5%CVE-2017-5176—A DLL Hijack issue was discovered in Rockwell Automation Connected Components Workbench (CCW). The following versions are affected: ConnecteEPSS 0.5%CVE-2023-41787MEDIUMArbitrary File ReadEPSS 0.5%CVE-2022-36271HIGHOutbyte PC Repair Installation File 1.7.112.7856 is vulnerable to Dll Hijacking. iertutil.dll is missing so an attacker can use a malicious EPSS 0.5%CVE-2026-47092HIGHClaude HUD 0.0.12 Arbitrary Command Execution via COMSPEC Environment VariableEPSS 0.5%CVE-2020-10626—In Fazecast jSerialComm, Version 2.2.2 and prior, an uncontrolled search path element vulnerability could allow a malicious DLL file with thEPSS 0.5%CVE-2026-55015MEDIUMMicrosoft Remote Help Denial of Service VulnerabilityEPSS 0.5%CVE-2020-9667MEDIUMUncontrolled Search Path Element in AGSService.exeEPSS 0.5%CVE-2020-7360HIGHPhilips SmartControl DLL HijackingEPSS 0.5%CVE-2025-15558HIGHDocker Desktop Docker Plugins Uncontrolled Search Path Element Local Privilege Escalation VulnerabilityEPSS 0.5%CVE-2020-25174—B. Braun OnlineSuiteEPSS 0.5%CVE-2023-25428HIGHA DLL Hijacking issue discovered in Soft-o Free Password Manager 1.1.20 allows attackers to create arbitrary DLLs leading to code execution.EPSS 0.5%CVE-2022-28247MEDIUMAdobe Acrobat Uninstaller Hard Link Leads To Remote Code ExecutionEPSS 0.5%CVE-2022-36930HIGHLocal Privilege Escalation in Zoom Rooms for Windows InstallersEPSS 0.5%