Fallos del tipo CWE-120

3164 resultados

Execução de código ou comandos não autorizados

Fraqueza em que a aplicação executa código ou comandos sem validar adequadamente a origem, permissões ou conteúdo fornecido por um atacante. O perigo está em permitir que um usuário sem privilégios execute operações restritas, como comandos do sistema, funções administrativas ou código arbitrário, comprometendo toda a segurança da aplicação.

Ejemplo

Um painel de controle que permite ao usuário executar scripts de manutenção sem autenticação apropriada, ou uma função que passa entrada do usuário diretamente para eval() em Python/JavaScript, permitindo injeção de código malicioso que roda com as permissões da aplicação.

Cómo mitigar

Implemente validação rigorosa de entrada, use allowlists (não blacklists), mantenha controle de acesso baseado em roles (RBAC) com verificação em cada operação sensível, e evite construtores dinâmicos como eval(). Quando precisar executar comandos do sistema, use APIs seguras e nunca passe entrada do usuário sem sanitização completa.

CVE-2025-7837HIGHTOTOLINK T6 MQTT Service recvSlaveStaInfo buffer overflowEPSS 1.1%CVE-2025-7912HIGHTOTOLINK T6 MQTT Service recvSlaveUpgstatus buffer overflowEPSS 1.1%CVE-2022-44183CRITICALTenda AC18 V15.03.05.19 is vulnerable to Buffer Overflow via function formSetWifiGuestBasic.EPSS 1.1%CVE-2024-7184HIGHTOTOLINK A3600R cstecgi.cgi setUrlFilterRules buffer overflowEPSS 1.1%CVE-2024-7185HIGHTOTOLINK A3600R cstecgi.cgi setWebWlanIdx buffer overflowEPSS 1.1%CVE-2024-7179HIGHTOTOLINK A3600R cstecgi.cgi setParentalRules buffer overflowEPSS 1.1%CVE-2024-7180HIGHTOTOLINK A3600R cstecgi.cgi setPortForwardRules buffer overflowEPSS 1.1%CVE-2025-4147HIGHNetgear EX6200 sub_47F7C buffer overflowEPSS 1.1%CVE-2024-7182HIGHTOTOLINK A3600R cstecgi.cgi setUpgradeFW buffer overflowEPSS 1.1%CVE-2024-8577HIGHTOTOLINK AC1200 T8/AC1200 T10 cstecgi.cgi setStaticDhcpRules buffer overflowEPSS 1.1%CVE-2024-7173HIGHTOTOLINK A3600R cstecgi.cgi loginauth buffer overflowEPSS 1.1%CVE-2024-8575HIGHTOTOLINK AC1200 T8 cstecgi.cgi setWiFiScheduleCfg buffer overflowEPSS 1.1%CVE-2024-7183HIGHTOTOLINK A3600R cstecgi.cgi setUploadSetting buffer overflowEPSS 1.1%CVE-2025-43433HIGHThe issue was addressed with improved memory handling. This issue is fixed in Safari 26.1, iOS 18.7.2 and iPadOS 18.7.2, iOS 26.1 and iPadOSEPSS 1.1%CVE-2024-8576HIGHTOTOLINK AC1200 T8/AC1200 T10 cstecgi.cgi setIpPortFilterRules buffer overflowEPSS 1.1%CVE-2024-7172HIGHTOTOLINK A3600R getSaveConfig buffer overflowEPSS 1.1%CVE-2024-7178HIGHTOTOLINK A3600R cstecgi.cgi setMacQos buffer overflowEPSS 1.1%CVE-2024-7176HIGHTOTOLINK A3600R cstecgi.cgi setIpQosRules buffer overflowEPSS 1.1%CVE-2024-7186HIGHTOTOLINK A3600R cstecgi.cgi setWiFiAclAddConfig buffer overflowEPSS 1.1%CVE-2024-8578HIGHTOTOLINK AC1200 T8 cstecgi.cgi setWiFiMeshName buffer overflowEPSS 1.1%