Fallos del tipo CWE-120

3164 resultados

Execução de código ou comandos não autorizados

Fraqueza em que a aplicação executa código ou comandos sem validar adequadamente a origem, permissões ou conteúdo fornecido por um atacante. O perigo está em permitir que um usuário sem privilégios execute operações restritas, como comandos do sistema, funções administrativas ou código arbitrário, comprometendo toda a segurança da aplicação.

Ejemplo

Um painel de controle que permite ao usuário executar scripts de manutenção sem autenticação apropriada, ou uma função que passa entrada do usuário diretamente para eval() em Python/JavaScript, permitindo injeção de código malicioso que roda com as permissões da aplicação.

Cómo mitigar

Implemente validação rigorosa de entrada, use allowlists (não blacklists), mantenha controle de acesso baseado em roles (RBAC) com verificação em cada operação sensível, e evite construtores dinâmicos como eval(). Quando precisar executar comandos do sistema, use APIs seguras e nunca passe entrada do usuário sem sanitização completa.

CVE-2021-31845HIGHRemote Code Execution in McAfee DLP DiscoverEPSS 1.1%CVE-2023-37457HIGHAsterisk's PJSIP_HEADER dialplan function can overwrite memory/cause crash when using 'update'EPSS 1.1%CVE-2025-12596HIGHTenda AC23 saveParentControlInfo buffer overflowEPSS 1.1%CVE-2025-3786HIGHTenda AC15 WifiExtraSet fromSetWirelessRepeat buffer overflowEPSS 1.1%CVE-2025-9962CRITICALUnauthenticated Buffer OverflowEPSS 1.1%CVE-2025-8170HIGHTOTOLINK T6 MQTT Packet meshSlaveDlfw tcpcheck_net buffer overflowEPSS 1.1%CVE-2022-32522CRITICALA CWE-120: Buffer Copy without Checking Size of Input vulnerability exists that could cause a stack-based buffer overflow, potentially leadiEPSS 1.1%CVE-2026-4227HIGHLB-LINK BL-WR9000 get_hidessid_cfg sub_44D844 buffer overflowEPSS 1.1%CVE-2020-7862HIGHHelpU Overflow VulnerabilityEPSS 1.1%CVE-2021-34566CRITICALWAGO I/O-Check Service prone to Memory OverflowEPSS 1.1%CVE-2024-9782HIGHD-Link DIR-619L B1 formEasySetupWWConfig buffer overflowEPSS 1.1%CVE-2025-7570HIGHUTT HiPER 840G aspRemoteApConfTempSend buffer overflowEPSS 1.1%CVE-2021-47854HIGHDD-WRT 45723 - UPNP Buffer OverflowEPSS 1.1%CVE-2025-4114HIGHNetgear JWNR2000v2 check_language_file buffer overflowEPSS 1.1%CVE-2026-3271HIGHTenda F453 httpd P2pListFilterof fromP2pListFilter buffer overflowEPSS 1.1%CVE-2026-82542CRITICALTenda HG10 Boa Web Server formIPv6Routing buffer overflowEPSS 1.1%CVE-2023-4590HIGHBuffer Overflow vulnerability in FrhedEPSS 1.1%CVE-2026-2935HIGHUTT HiPER 810G ConfigExceptMSN strcpy buffer overflowEPSS 1.1%CVE-2026-85109CRITICALTenda HG10 Boa Web Server formLogin buffer overflowEPSS 1.1%CVE-2023-0687MEDIUMA vulnerability was found in GNU C Library 2.38. It has been declared as critical. This vulnerability affects the function __monstartup of tEPSS 1.1%