Fallos del tipo CWE-120

3164 resultados

Execução de código ou comandos não autorizados

Fraqueza em que a aplicação executa código ou comandos sem validar adequadamente a origem, permissões ou conteúdo fornecido por um atacante. O perigo está em permitir que um usuário sem privilégios execute operações restritas, como comandos do sistema, funções administrativas ou código arbitrário, comprometendo toda a segurança da aplicação.

Ejemplo

Um painel de controle que permite ao usuário executar scripts de manutenção sem autenticação apropriada, ou uma função que passa entrada do usuário diretamente para eval() em Python/JavaScript, permitindo injeção de código malicioso que roda com as permissões da aplicação.

Cómo mitigar

Implemente validação rigorosa de entrada, use allowlists (não blacklists), mantenha controle de acesso baseado em roles (RBAC) com verificação em cada operação sensível, e evite construtores dinâmicos como eval(). Quando precisar executar comandos do sistema, use APIs seguras e nunca passe entrada do usuário sem sanitização completa.

CVE-2025-5854HIGHTenda AC6 AdvSetLanip fromadvsetlanip buffer overflowEPSS 1.0%CVE-2025-5851HIGHTenda AC15 HTTP POST Request AdvSetLanip fromadvsetlanip buffer overflowEPSS 1.0%CVE-2025-5848HIGHTenda AC15 HTTP POST Request setPptpUserList formSetPPTPUserList buffer overflowEPSS 1.0%CVE-2025-11339HIGHD-Link DI-7100G C1 jhttpd hi_block.asp sub_4BD4F8 buffer overflowEPSS 1.0%CVE-2025-6137HIGHTOTOLINK T10 HTTP POST Request cstecgi.cgi setWiFiScheduleCfg buffer overflowEPSS 1.0%CVE-2025-6143HIGHTOTOLINK EX1200T HTTP POST Request formNtp buffer overflowEPSS 1.0%CVE-2025-6824HIGHTOTOLINK X15 HTTP POST Request formParentControl buffer overflowEPSS 1.0%CVE-2026-40170HIGHngtcp2 has a qlog transport parameter serialization stack buffer overflowEPSS 1.0%CVE-2025-14139MEDIUMUTT 进取 520W formConfigDnsFilterGlobal strcpy buffer overflowEPSS 1.0%CVE-2025-5735HIGHTOTOLINK X15 HTTP POST Request formSetLg buffer overflowEPSS 0.9%CVE-2025-5734HIGHTOTOLINK X15 HTTP POST Request formWlanRedirect buffer overflowEPSS 0.9%CVE-2025-5736HIGHTOTOLINK X15 HTTP POST Request formNtp buffer overflowEPSS 0.9%CVE-2021-22275HIGHDenial of service vulnerability on Automation Runtime webserverEPSS 0.9%CVE-2022-36587CRITICALIn Tenda G3 US_G3V3.0br_V15.11.0.6(7663)_EN_TDE, there is a buffer overflow vulnerability caused by sprintf in function in the httpd binary.EPSS 0.9%CVE-2025-25530CRITICALBuffer overflow vulnerability in Digital China DCBI-Netlog-LAB Gateway 1.0 due to the lack of length verification, which is related to savinEPSS 0.9%CVE-2023-39454HIGHBuffer overflow vulnerability exists in ELECOM wireless LAN routers, which may allow an unauthenticated attacker to execute arbitrary code.EPSS 0.9%CVE-2025-15462HIGHUTT 进取 520W ConfigAdvideo strcpy buffer overflowEPSS 0.9%CVE-2022-26648HIGHA vulnerability has been identified in SCALANCE X200-4P IRT (All versions < V5.5.2), SCALANCE X201-3P IRT (All versions < V5.5.2), SCALANCE EPSS 0.9%CVE-2022-48196HIGHCertain NETGEAR devices are affected by a buffer overflow by an unauthenticated attacker. This affects RAX40 before 1.0.2.60, RAX35 before 1EPSS 0.9%CVE-2025-6732HIGHUTT HiPER 840G API setSysAdm strcpy buffer overflowEPSS 0.9%