Fallos del tipo CWE-120

3164 resultados

Execução de código ou comandos não autorizados

Fraqueza em que a aplicação executa código ou comandos sem validar adequadamente a origem, permissões ou conteúdo fornecido por um atacante. O perigo está em permitir que um usuário sem privilégios execute operações restritas, como comandos do sistema, funções administrativas ou código arbitrário, comprometendo toda a segurança da aplicação.

Ejemplo

Um painel de controle que permite ao usuário executar scripts de manutenção sem autenticação apropriada, ou uma função que passa entrada do usuário diretamente para eval() em Python/JavaScript, permitindo injeção de código malicioso que roda com as permissões da aplicação.

Cómo mitigar

Implemente validação rigorosa de entrada, use allowlists (não blacklists), mantenha controle de acesso baseado em roles (RBAC) com verificação em cada operação sensível, e evite construtores dinâmicos como eval(). Quando precisar executar comandos do sistema, use APIs seguras e nunca passe entrada do usuário sem sanitização completa.

CVE-2022-48620CRITICALuev (aka libuev) before 2.4.1 has a buffer overflow in epoll_wait if maxevents is a large number.EPSS 1.3%CVE-2023-20024HIGHCisco Small Business Series Switches Buffer Overflow VulnerabilitiesEPSS 1.3%CVE-2021-33972CRITICALBuffer Overflow vulnerability in Qihoo 360 Safe Browser v13.0.2170.0 allows attacker to escalate priveleges.EPSS 1.3%CVE-2024-9567HIGHD-Link DIR-619L B1 formAdvFirewall buffer overflowEPSS 1.3%CVE-2024-9569HIGHD-Link DIR-619L B1 formEasySetPassword buffer overflowEPSS 1.3%CVE-2024-9568HIGHD-Link DIR-619L B1 formAdvNetwork buffer overflowEPSS 1.3%CVE-2024-36272CRITICALA buffer overflow vulnerability exists in the usbip.cgi set_info() functionality of Wavlink AC3000 M33A8.V5030.210505. A specially crafted HEPSS 1.3%CVE-2024-37184CRITICALA buffer overflow vulnerability exists in the adm.cgi rep_as_bridge() functionality of Wavlink AC3000 M33A8.V5030.210505. A specially crafteEPSS 1.3%CVE-2024-24479HIGHA Buffer Overflow in Wireshark before 4.2.0 allows a remote attacker to cause a denial of service via the wsutil/to_str.c, and format_fractiEPSS 1.3%CVE-2024-39774CRITICALA buffer overflow vulnerability exists in the adm.cgi set_sys_adm() functionality of Wavlink AC3000 M33A8.V5030.210505. A specially crafted EPSS 1.3%CVE-2025-11294HIGHBelkin F9K1015 formL2TPSetup buffer overflowEPSS 1.3%CVE-2022-1735MEDIUMClassic Buffer Overflow in vim/vimEPSS 1.3%CVE-2025-6146HIGHTOTOLINK X15 HTTP POST Request formSysLog buffer overflowEPSS 1.3%CVE-2015-20111CRITICALminiupnp before 4c90b87, as used in Bitcoin Core before 0.12 and other products, lacks checks for snprintf return values, leading to a buffeEPSS 1.3%CVE-2022-44204CRITICALD-Link DIR3060 DIR3060A1_FW111B04.bin is vulnerable to Buffer Overflow.EPSS 1.3%CVE-2022-24805MEDIUMnet-snmp: A buffer overflow in the handling of the INDEX of NET-SNMP-VACM-MIB can cause an out-of-bounds memory access.EPSS 1.3%CVE-2023-40589MEDIUMFreeRDP Global-Buffer-Overflow in ncrush_decompressEPSS 1.3%CVE-2021-38692HIGHStack Overflow Vulnerability in QVR Elite, QVR Pro and QVR GuardEPSS 1.3%CVE-2021-38682HIGHStack Overflow Vulnerability in QVR Elite, QVR Pro and QVR GuardEPSS 1.3%CVE-2021-38691HIGHStack Overflow Vulnerability in QVR Elite, QVR Pro and QVR GuardEPSS 1.3%