Fallos del tipo CWE-120

3169 resultados

Execução de código ou comandos não autorizados

Fraqueza em que a aplicação executa código ou comandos sem validar adequadamente a origem, permissões ou conteúdo fornecido por um atacante. O perigo está em permitir que um usuário sem privilégios execute operações restritas, como comandos do sistema, funções administrativas ou código arbitrário, comprometendo toda a segurança da aplicação.

Ejemplo

Um painel de controle que permite ao usuário executar scripts de manutenção sem autenticação apropriada, ou uma função que passa entrada do usuário diretamente para eval() em Python/JavaScript, permitindo injeção de código malicioso que roda com as permissões da aplicação.

Cómo mitigar

Implemente validação rigorosa de entrada, use allowlists (não blacklists), mantenha controle de acesso baseado em roles (RBAC) com verificação em cada operação sensível, e evite construtores dinâmicos como eval(). Quando precisar executar comandos do sistema, use APIs seguras e nunca passe entrada do usuário sem sanitização completa.

CVE-2021-46746MEDIUMLack of stack protection exploit mechanisms in ASP Secure OS Trusted Execution Environment (TEE) may allow a privileged attacker with accessEPSS 0.2%CVE-2018-25304HIGHFree Download Manager 2.0 Build 417 Local Buffer Overflow SEHEPSS 0.2%CVE-2022-23428HIGHAn improper boundary check in eden_runtime hal service prior to SMR Feb-2022 Release 1 allows arbitrary memory write and code execution.EPSS 0.2%CVE-2018-25307HIGHSysGauge Pro 4.6.12 Local Buffer Overflow SEHEPSS 0.1%CVE-2026-29976MEDIUMBuffer Overflow vulnerability in ZerBea hcxpcapngtool v. 7.0.1-43-g2ee308e allows a local attacker to obtain sensitive information via the gEPSS 0.1%CVE-2019-25733HIGHNetShareWatcher 1.5.8.0 SEH Buffer OverflowEPSS 0.1%CVE-2018-25328HIGHVX Search 10.6.18 Local Buffer Overflow via Directory FieldEPSS 0.1%CVE-2026-11885HIGHPower System update in Buffer CopyEPSS 0.1%CVE-2019-25735HIGHAllPlayer 7.4 Local Buffer Overflow via SEH UnicodeEPSS 0.1%CVE-2020-37234MEDIUMInternet Download Manager 6.38.12 Scheduler Buffer OverflowEPSS 0.1%CVE-2018-25283HIGHiSmartViewPro 1.5 Buffer Overflow via SavePath ParameterEPSS 0.1%CVE-2023-6334MEDIUMImproper Restriction of Operations within the Bounds of a Memory Buffer vulnerability in HYPR Workforce Access on Windows allows Overflow BuEPSS 0.1%CVE-2024-21464HIGHBuffer Copy Without Checking Size of Input in Data Network Stack & ConnectivityEPSS 0.1%CVE-2018-25263HIGHFaleemi Desktop Software 1.8.2 Local Buffer Overflow SEHEPSS 0.1%CVE-2019-25736HIGHLabF nfsAxe 3.7 Ping Client Buffer OverflowEPSS 0.1%CVE-2024-0816MEDIUMThe buffer overflow vulnerability in the DX3300-T1 firmware version V5.50(ABVY.4)C0 could allow an authenticated local attacker to cause denEPSS 0.1%CVE-2018-25278MEDIUMPicaJet FX 2.6.5 Denial of Service via Registration FieldsEPSS 0.1%CVE-2025-23234LOWArkcompiler Ets Runtime has a buffer overflow vulnerabilityEPSS 0.1%CVE-2025-25052LOWarkcompiler_ets_runtime has a buffer overflow vulnerabilityEPSS 0.1%CVE-2025-22897LOWArkcompiler Ets Runtime has a buffer overflow vulnerabilityEPSS 0.1%