Fallos del tipo CWE-120

3164 resultados

Execução de código ou comandos não autorizados

Fraqueza em que a aplicação executa código ou comandos sem validar adequadamente a origem, permissões ou conteúdo fornecido por um atacante. O perigo está em permitir que um usuário sem privilégios execute operações restritas, como comandos do sistema, funções administrativas ou código arbitrário, comprometendo toda a segurança da aplicação.

Ejemplo

Um painel de controle que permite ao usuário executar scripts de manutenção sem autenticação apropriada, ou uma função que passa entrada do usuário diretamente para eval() em Python/JavaScript, permitindo injeção de código malicioso que roda com as permissões da aplicação.

Cómo mitigar

Implemente validação rigorosa de entrada, use allowlists (não blacklists), mantenha controle de acesso baseado em roles (RBAC) com verificação em cada operação sensível, e evite construtores dinâmicos como eval(). Quando precisar executar comandos do sistema, use APIs seguras e nunca passe entrada do usuário sem sanitização completa.

CVE-2026-7081HIGHTenda F456 httpd GstDhcpSetSer fromGstDhcpSetSer buffer overflowEPSS 1.0%CVE-2026-3376HIGHTenda F453 SafeMacFilter fromSafeMacFilter buffer overflowEPSS 1.0%CVE-2026-3377HIGHTenda F453 SafeUrlFilter fromSafeUrlFilter buffer overflowEPSS 1.0%CVE-2026-7053HIGHTenda F456 httpd L7Prot frmL7ProtForm buffer overflowEPSS 1.0%CVE-2026-7079HIGHTenda F456 httpd AdvSetWan fromAdvSetWan buffer overflowEPSS 1.0%CVE-2026-3399HIGHTenda F453 httpd GstDhcpSetSer fromGstDhcpSetSer buffer overflowEPSS 1.0%CVE-2026-7057HIGHTenda F456 httpd setcfm buffer overflowEPSS 1.0%CVE-2026-7031HIGHTenda F456 SafeMacFilter fromSafeMacFilter buffer overflowEPSS 1.0%CVE-2026-7032HIGHTenda F456 SafeEmailFilter buffer overflowEPSS 1.0%CVE-2026-7097HIGHTenda F456 httpd webExcptypemanFilter fromwebExcptypemanFilter buffer overflowEPSS 1.0%CVE-2026-3379HIGHTenda F453 SetIpBind fromSetIpBind buffer overflowEPSS 1.0%CVE-2026-7100HIGHTenda F456 httpd Natlimit fromNatlimitof buffer overflowEPSS 1.0%CVE-2026-5567HIGHTenda M3 Destination setAdvPolicyData buffer overflowEPSS 1.0%CVE-2026-7030HIGHTenda F456 RouteStatic fromRouteStatic buffer overflowEPSS 1.0%CVE-2026-7054HIGHTenda F456 httpd PPTPDClient fromPptpUserAdd buffer overflowEPSS 1.0%CVE-2026-7101HIGHTenda F456 httpd WrlclientSet fromWrlclientSet buffer overflowEPSS 1.0%CVE-2026-3699HIGHUTT HiPER 810G formRemoteControl strcpy buffer overflowEPSS 1.0%CVE-2026-3378HIGHTenda F453 qossetting fromqossetting buffer overflowEPSS 1.0%CVE-2024-25395HIGHA buffer overflow occurs in utilities/rt-link/src/rtlink.c in RT-Thread through 5.0.2.EPSS 1.0%CVE-2024-33771MEDIUMA buffer overflow vulnerability in /bin/boa on D-Link DIR-619L Rev.B 2.06B1 via goform/formWPS, allows remote authenticated users to triggerEPSS 1.0%