Fallos del tipo CWE-120

3164 resultados

Execução de código ou comandos não autorizados

Fraqueza em que a aplicação executa código ou comandos sem validar adequadamente a origem, permissões ou conteúdo fornecido por um atacante. O perigo está em permitir que um usuário sem privilégios execute operações restritas, como comandos do sistema, funções administrativas ou código arbitrário, comprometendo toda a segurança da aplicação.

Ejemplo

Um painel de controle que permite ao usuário executar scripts de manutenção sem autenticação apropriada, ou uma função que passa entrada do usuário diretamente para eval() em Python/JavaScript, permitindo injeção de código malicioso que roda com as permissões da aplicação.

Cómo mitigar

Implemente validação rigorosa de entrada, use allowlists (não blacklists), mantenha controle de acesso baseado em roles (RBAC) com verificação em cada operação sensível, e evite construtores dinâmicos como eval(). Quando precisar executar comandos do sistema, use APIs seguras e nunca passe entrada do usuário sem sanitização completa.

CVE-2024-7213HIGHTOTOLINK A7000R cstecgi.cgi setWizardCfg buffer overflowEPSS 1.1%CVE-2025-4298HIGHTenda AC1206 setcfm formSetCfm buffer overflowEPSS 1.1%CVE-2025-8245HIGHTOTOLINK X15 HTTP POST Request formMultiAPVLAN buffer overflowEPSS 1.1%CVE-2025-11295HIGHBelkin F9K1015 formPPPoESetup buffer overflowEPSS 1.1%CVE-2025-11296HIGHBelkin F9K1015 formPPTPSetup buffer overflowEPSS 1.1%CVE-2025-29044CRITICALBuffer Overflow vulnerability in Netgear- R61 router V1.0.1.28 allows a remote attacker to execute arbitrary code via the QUERY_STRING key vEPSS 1.1%CVE-2025-29046CRITICALBuffer Overflow vulnerability inALFA WiFi CampPro router ALFA_CAMPRO-co-2.29 allows a remote attacker to execute arbitrary code via the GAPSEPSS 1.1%CVE-2025-29045CRITICALBuffer Overflow vulnerability in ALFA_CAMPRO-co-2.29 allows a remote attacker to execute arbitrary code via the newap_text_0 key valueEPSS 1.1%CVE-2025-29047CRITICALBuffer Overflow vulnerability inALFA WiFi CampPro router ALFA_CAMPRO-co-2.29 allows a remote attacker to execute arbitrary code via the hiddEPSS 1.1%CVE-2025-11293HIGHBelkin F9K1015 formConnectionSetting buffer overflowEPSS 1.1%CVE-2025-11302HIGHBelkin F9K1015 formWpsStart buffer overflowEPSS 1.1%CVE-2025-11301HIGHBelkin F9K1015 formWlanSetupWPS buffer overflowEPSS 1.1%CVE-2025-11297HIGHBelkin F9K1015 formSetLanguage buffer overflowEPSS 1.1%CVE-2025-10170HIGHUTT 1200GW formApLbConfig sub_4B48F8 buffer overflowEPSS 1.1%CVE-2025-10172HIGHUTT 750W formPictureUrl buffer overflowEPSS 1.1%CVE-2025-8243HIGHTOTOLINK X15 HTTP POST Request formMapDel buffer overflowEPSS 1.1%CVE-2025-10171HIGHUTT 1250GW formConfigApConfTemp sub_453DC buffer overflowEPSS 1.1%CVE-2020-5211MEDIUMNetHack AUTOCOMPLETE configuration file option is subject to a buffer overflowEPSS 1.1%CVE-2020-5214MEDIUMNetHack error recovery after syntax error in configuration file is subject to a buffer overflowEPSS 1.1%CVE-2026-0839HIGHUTT 进取 520W APSecurity strcpy buffer overflowEPSS 1.1%