Fallos del tipo CWE-120

3164 resultados

Execução de código ou comandos não autorizados

Fraqueza em que a aplicação executa código ou comandos sem validar adequadamente a origem, permissões ou conteúdo fornecido por um atacante. O perigo está em permitir que um usuário sem privilégios execute operações restritas, como comandos do sistema, funções administrativas ou código arbitrário, comprometendo toda a segurança da aplicação.

Ejemplo

Um painel de controle que permite ao usuário executar scripts de manutenção sem autenticação apropriada, ou uma função que passa entrada do usuário diretamente para eval() em Python/JavaScript, permitindo injeção de código malicioso que roda com as permissões da aplicação.

Cómo mitigar

Implemente validação rigorosa de entrada, use allowlists (não blacklists), mantenha controle de acesso baseado em roles (RBAC) com verificação em cada operação sensível, e evite construtores dinâmicos como eval(). Quando precisar executar comandos do sistema, use APIs seguras e nunca passe entrada do usuário sem sanitização completa.

CVE-2024-7177HIGHTOTOLINK A3600R cstecgi.cgi setLanguageCfg buffer overflowEPSS 1.2%CVE-2024-7174HIGHTOTOLINK A3600R cstecgi.cgi setdeviceName buffer overflowEPSS 1.2%CVE-2026-0797HIGHGIMP ICO File Parsing Heap-based Buffer Overflow Remote Code Execution VulnerabilityEPSS 1.2%CVE-2024-26134HIGHCBOR2 decoder has potential buffer overflowEPSS 1.2%CVE-2020-27507CRITICALThe Kamailio SIP before 5.5.0 server mishandles INVITE requests with duplicated fields and overlength tag, leading to a buffer overflow thatEPSS 1.2%CVE-2022-47035CRITICALBuffer Overflow Vulnerability in D-Link DIR-825 v1.33.0.44ebdd4-embedded and below allows attacker to execute arbitrary code via the GetConfEPSS 1.2%CVE-2024-57392HIGHBuffer Overflow vulnerability in Proftpd commit 4017eff8 allows a remote attacker to execute arbitrary code and can cause a Denial of ServicEPSS 1.2%CVE-2025-8244HIGHTOTOLINK X15 HTTP POST Request formMapDelDevice buffer overflowEPSS 1.2%CVE-2026-7289HIGHD-Link DIR-825M formWanConfigSetup sub_414BA8 buffer overflowEPSS 1.2%CVE-2026-6012HIGHD-Link DIR-513 POST Request formSetPassword buffer overflowEPSS 1.2%CVE-2026-5981HIGHD-Link DIR-605L POST Request formAdvFirewall buffer overflowEPSS 1.2%CVE-2026-5983HIGHD-Link DIR-605L POST Request formSetDDNS buffer overflowEPSS 1.2%CVE-2026-5979HIGHD-Link DIR-605L POST Request formVirtualServ buffer overflowEPSS 1.2%CVE-2026-5980HIGHD-Link DIR-605L POST Request formSetMACFilter buffer overflowEPSS 1.2%CVE-2024-7849HIGHD-Link DNS-1550-04 photocenter_mgr.cgi cgi_create_album buffer overflowEPSS 1.2%CVE-2026-5984HIGHD-Link DIR-605L POST Request formSetLog buffer overflowEPSS 1.2%CVE-2024-40494CRITICALBuffer Overflow in coap_msg.c in FreeCoAP allows remote attackers to execute arbitrary code or cause a denial of service (stack buffer overfEPSS 1.2%CVE-2026-5982HIGHD-Link DIR-605L POST Request formAdvNetwork buffer overflowEPSS 1.2%CVE-2026-7288HIGHD-Link DIR-825M formVpnConfigSetup sub_4151FC buffer overflowEPSS 1.2%CVE-2024-5564HIGHLibndp: buffer overflow in route information length fieldEPSS 1.2%