Weaknesses of type CWE-474
13 resultsUso de função com implementações inconsistentes
Ocorre quando uma função é implementada de formas diferentes em contextos distintos (plataformas, compiladores ou módulos), gerando comportamentos inesperados e explorável. Um atacante explora a divergência: o que é seguro em uma implementação vira vulnerável em outra.
Example
Uma função de validação de entrada implementada de forma simples em um módulo, mas com lógica completa em outro. Um atacante envia dados que passam pela validação fraca, contornando a proteção que deveria existir.
How to mitigate
Centralizar implementações críticas em uma única versão, evitar múltiplas implementações da mesma lógica, usar testes crossplataforma para garantir comportamento uniforme, e revisar cada implementação de função para detectar divergências não intencionais.
CVE-2021-0294MEDIUMJunos OS: QFX5000 Series and EX4600 Series: Enhanced storm control might not work leading to partial Denial of ServiceEPSS 0.9%CVE-2024-1672HIGHInappropriate implementation in Content Security Policy in Google Chrome prior to 122.0.6261.57 allowed a remote attacker to bypass content EPSS 0.9%CVE-2024-2628MEDIUMInappropriate implementation in Downloads in Google Chrome prior to 123.0.6312.58 allowed a remote attacker to perform UI spoofing via a craEPSS 0.6%CVE-2026-25960HIGHSSRF Protection Bypass in vLLMEPSS 0.5%CVE-2024-5836HIGHInappropriate Implementation in DevTools in Google Chrome prior to 126.0.6478.54 allowed an attacker who convinced a user to install a malicEPSS 0.5%CVE-2024-5839HIGHInappropriate Implementation in Memory Allocator in Google Chrome prior to 126.0.6478.54 allowed a remote attacker to potentially exploit heEPSS 0.5%CVE-2024-7001MEDIUMInappropriate implementation in HTML in Google Chrome prior to 127.0.6533.72 allowed a remote attacker who convinced a user to engage in speEPSS 0.4%CVE-2026-24010HIGHHorilla has HTML Injection Issue that, with Phishing, Leads to Account TakeoverEPSS 0.4%CVE-2026-11102HIGHInappropriate implementation in Isolated Web Apps in Google Chrome prior to 149.0.7827.53 allowed a remote attacker to execute arbitrary codEPSS 0.4%CVE-2026-0902HIGHInappropriate implementation in V8 in Google Chrome prior to 144.0.7559.59 allowed a remote attacker to perform an out of bounds memory readEPSS 0.3%CVE-2026-11097MEDIUMInappropriate implementation in WebView in Google Chrome on Android prior to 149.0.7827.53 allowed a remote attacker to leak cross-origin daEPSS 0.2%CVE-2024-1694HIGHInappropriate implementation in Google Updator prior to 1.3.36.351 in Google Chrome allowed a local attacker to bypass discretionary access EPSS 0.2%CVE-2026-39894LOWCacti: RRDtool metric shift via LC_NUMERIC locale comma decimal formattingEPSS 0.1%