Fallos del tipo CWE-120

3164 resultados

Execução de código ou comandos não autorizados

Fraqueza em que a aplicação executa código ou comandos sem validar adequadamente a origem, permissões ou conteúdo fornecido por um atacante. O perigo está em permitir que um usuário sem privilégios execute operações restritas, como comandos do sistema, funções administrativas ou código arbitrário, comprometendo toda a segurança da aplicação.

Ejemplo

Um painel de controle que permite ao usuário executar scripts de manutenção sem autenticação apropriada, ou uma função que passa entrada do usuário diretamente para eval() em Python/JavaScript, permitindo injeção de código malicioso que roda com as permissões da aplicação.

Cómo mitigar

Implemente validação rigorosa de entrada, use allowlists (não blacklists), mantenha controle de acesso baseado em roles (RBAC) com verificação em cada operação sensível, e evite construtores dinâmicos como eval(). Quando precisar executar comandos do sistema, use APIs seguras e nunca passe entrada do usuário sem sanitização completa.

CVE-2025-6148HIGHTOTOLINK A3002RU HTTP POST Request formSysLog buffer overflowEPSS 1.0%CVE-2025-12595HIGHTenda AC23 SetVirtualServerCfg formSetVirtualSer buffer overflowEPSS 1.0%CVE-2026-3698HIGHUTT HiPER 810G NTP strcpy buffer overflowEPSS 1.0%CVE-2026-7079HIGHTenda F456 httpd AdvSetWan fromAdvSetWan buffer overflowEPSS 1.0%CVE-2026-3398HIGHTenda F453 httpd AdvSetWan fromAdvSetWan buffer overflowEPSS 1.0%CVE-2026-7099HIGHTenda F456 httpd QuickIndex formQuickIndex buffer overflowEPSS 1.0%CVE-2026-3380HIGHTenda F453 L7Im frmL7ImForm buffer overflowEPSS 1.0%CVE-2026-7054HIGHTenda F456 httpd PPTPDClient fromPptpUserAdd buffer overflowEPSS 1.0%CVE-2026-3815HIGHUTT HiPER 810G formApMail strcpy buffer overflowEPSS 1.0%CVE-2026-7098HIGHTenda F456 httpd DhcpListClient fromDhcpListClient buffer overflowEPSS 1.0%CVE-2026-7078HIGHTenda F456 httpd SetIpBind fromSetIpBind buffer overflowEPSS 1.0%CVE-2026-3379HIGHTenda F453 SetIpBind fromSetIpBind buffer overflowEPSS 1.0%CVE-2026-6988HIGHTenda HG10 Boa Service formRouting formRoute buffer overflowEPSS 1.0%CVE-2026-7607HIGHTRENDnet TEW-821DAP Firmware Udpate auto_update_firmware buffer overflowEPSS 1.0%CVE-2026-7100HIGHTenda F456 httpd Natlimit fromNatlimitof buffer overflowEPSS 1.0%CVE-2026-4976HIGHTotolink LR350 cstecgi.cgi setWiFiGuestCfg buffer overflowEPSS 1.0%CVE-2025-5908HIGHTOTOLINK EX1200T HTTP POST Request formIpQoS buffer overflowEPSS 1.0%CVE-2026-7101HIGHTenda F456 httpd WrlclientSet fromWrlclientSet buffer overflowEPSS 1.0%CVE-2026-7029HIGHTenda F456 addressNat fromaddressNat buffer overflowEPSS 1.0%CVE-2026-7081HIGHTenda F456 httpd GstDhcpSetSer fromGstDhcpSetSer buffer overflowEPSS 1.0%