Fallos del tipo CWE-120

3169 resultados

Execução de código ou comandos não autorizados

Fraqueza em que a aplicação executa código ou comandos sem validar adequadamente a origem, permissões ou conteúdo fornecido por um atacante. O perigo está em permitir que um usuário sem privilégios execute operações restritas, como comandos do sistema, funções administrativas ou código arbitrário, comprometendo toda a segurança da aplicação.

Ejemplo

Um painel de controle que permite ao usuário executar scripts de manutenção sem autenticação apropriada, ou uma função que passa entrada do usuário diretamente para eval() em Python/JavaScript, permitindo injeção de código malicioso que roda com as permissões da aplicação.

Cómo mitigar

Implemente validação rigorosa de entrada, use allowlists (não blacklists), mantenha controle de acesso baseado em roles (RBAC) com verificação em cada operação sensível, e evite construtores dinâmicos como eval(). Quando precisar executar comandos do sistema, use APIs seguras e nunca passe entrada do usuário sem sanitização completa.

CVE-2025-23234LOWArkcompiler Ets Runtime has a buffer overflow vulnerabilityEPSS 0.1%CVE-2023-33055HIGHBuffer Copy Without Checking Size of Input in AudioEPSS 0.1%CVE-2018-25423MEDIUMArm Whois 3.11 Denial of Service via Buffer OverflowEPSS 0.1%CVE-2023-28570MEDIUMBuffer Copy without Checking Size of Input in AudioEPSS 0.1%CVE-2020-8941MEDIUMUnchecked buffer overrun in enc_untrusted_inet_ptonEPSS 0.1%CVE-2018-25323HIGHAllok AVI DivX MPEG to DVD Converter 2.6.1217 Buffer Overflow SEHEPSS 0.1%CVE-2018-25292MEDIUMBome Restorator 1793 Denial of Service via Buffer OverflowEPSS 0.1%CVE-2024-56452MEDIUMVulnerability of input parameters not being verified during glTF model loading in the 3D engine module Impact: Successful exploitation of thEPSS 0.1%CVE-2018-25288MEDIUMStyleWriter 1.0 Denial of Service via Pattern InputEPSS 0.1%CVE-2018-25289MEDIUMSoftdisk 3.0.3 Buffer Overflow Denial of ServiceEPSS 0.1%CVE-2018-25293MEDIUMPrime95 29.4b7 Denial of Service via Proxy Password FieldEPSS 0.1%CVE-2018-25277MEDIUMPixGPS 1.1.8 Buffer Overflow Denial of ServiceEPSS 0.1%CVE-2026-5404MEDIUMBuffer Copy without Checking Size of Input ('Classic Buffer Overflow') in WiresharkEPSS 0.1%CVE-2018-25275MEDIUMFaleemi Plus 1.0.2 Denial of Service via Buffer OverflowEPSS 0.1%CVE-2018-25291MEDIUMProject64 2.3.2 Denial of Service via Plugin DirectoryEPSS 0.1%CVE-2018-25286MEDIUMEasy PhotoResQ 1.0 Buffer Overflow Denial of ServiceEPSS 0.1%CVE-2020-8942MEDIUMUnchecked buffer overrun in enc_untrusted_readEPSS 0.1%CVE-2020-8940MEDIUMUnchecked buffer overrun in enc_untrusted_recvmsgEPSS 0.1%CVE-2026-24799MEDIUMA heap-based buffer over-read or buffer overflow in davisking/dlibEPSS 0.1%CVE-2026-19568HIGHSVG File Parsing Memory Corruption Vulnerability in Autodesk 3ds MaxEPSS 0.1%