Fallos del tipo CWE-120

3164 resultados

Execução de código ou comandos não autorizados

Fraqueza em que a aplicação executa código ou comandos sem validar adequadamente a origem, permissões ou conteúdo fornecido por um atacante. O perigo está em permitir que um usuário sem privilégios execute operações restritas, como comandos do sistema, funções administrativas ou código arbitrário, comprometendo toda a segurança da aplicação.

Ejemplo

Um painel de controle que permite ao usuário executar scripts de manutenção sem autenticação apropriada, ou uma função que passa entrada do usuário diretamente para eval() em Python/JavaScript, permitindo injeção de código malicioso que roda com as permissões da aplicação.

Cómo mitigar

Implemente validação rigorosa de entrada, use allowlists (não blacklists), mantenha controle de acesso baseado em roles (RBAC) com verificação em cada operação sensível, e evite construtores dinâmicos como eval(). Quando precisar executar comandos do sistema, use APIs seguras e nunca passe entrada do usuário sem sanitização completa.

CVE-2022-41017HIGHSeveral stack-based buffer overflow vulnerabilities exist in the DetranCLI command parsing functionality of Siretta QUARTZ-GOLD G5.0.1.5-210EPSS 1.8%CVE-2022-41018HIGHSeveral stack-based buffer overflow vulnerabilities exist in the DetranCLI command parsing functionality of Siretta QUARTZ-GOLD G5.0.1.5-210EPSS 1.8%CVE-2024-7830HIGHD-Link DNS-1550-04 photocenter_mgr.cgi cgi_move_photo buffer overflowEPSS 1.8%CVE-2024-7829HIGHD-Link DNS-1550-04 photocenter_mgr.cgi cgi_del_photo buffer overflowEPSS 1.8%CVE-2024-7831HIGHD-Link DNS-1550-04 photocenter_mgr.cgi cgi_get_cooliris buffer overflowEPSS 1.8%CVE-2022-20842CRITICALCisco Small Business RV Series Routers VulnerabilitiesEPSS 1.8%CVE-2024-9915HIGHD-Link DIR-619L B1 formVirtualServ buffer overflowEPSS 1.8%CVE-2021-28192MEDIUMASUS BMC's firmware: buffer overflow - Remote video storage functionEPSS 1.8%CVE-2021-28193MEDIUMASUS BMC's firmware: buffer overflow - SMTP configuration functionEPSS 1.8%CVE-2021-28177MEDIUMASUS BMC's firmware: buffer overflow - LDAP configuration functionEPSS 1.8%CVE-2021-28180MEDIUMASUS BMC's firmware: buffer overflow - Audit log configuration settingEPSS 1.8%CVE-2021-28199MEDIUMASUS BMC's firmware: buffer overflow - Modify user’s information functionEPSS 1.8%CVE-2021-28200MEDIUMASUS BMC's firmware: buffer overflow - CD media configuration functionEPSS 1.8%CVE-2021-28185MEDIUMASUS BMC's firmware: buffer overflow - ActiveX configuration-1 acquisitionEPSS 1.8%CVE-2021-28186MEDIUMASUS BMC's firmware: buffer overflow - ActiveX configuration-2 acquisitionEPSS 1.8%CVE-2021-28179MEDIUMASUS BMC's firmware: buffer overflow - Media support configuration settingEPSS 1.8%CVE-2021-28197MEDIUMASUS BMC's firmware: buffer overflow - Active Directory configuration functionEPSS 1.8%CVE-2021-28181MEDIUMASUS BMC's firmware: buffer overflow - Remote video configuration settingEPSS 1.8%CVE-2021-28183MEDIUMASUS BMC's firmware: buffer overflow - Web License configuration settingEPSS 1.8%CVE-2021-28188MEDIUMASUS BMC's firmware: buffer overflow - Modify user’s information functionEPSS 1.8%