Fallos del tipo CWE-120

3164 resultados

Execução de código ou comandos não autorizados

Fraqueza em que a aplicação executa código ou comandos sem validar adequadamente a origem, permissões ou conteúdo fornecido por um atacante. O perigo está em permitir que um usuário sem privilégios execute operações restritas, como comandos do sistema, funções administrativas ou código arbitrário, comprometendo toda a segurança da aplicação.

Ejemplo

Um painel de controle que permite ao usuário executar scripts de manutenção sem autenticação apropriada, ou uma função que passa entrada do usuário diretamente para eval() em Python/JavaScript, permitindo injeção de código malicioso que roda com as permissões da aplicação.

Cómo mitigar

Implemente validação rigorosa de entrada, use allowlists (não blacklists), mantenha controle de acesso baseado em roles (RBAC) com verificação em cada operação sensível, e evite construtores dinâmicos como eval(). Quando precisar executar comandos do sistema, use APIs seguras e nunca passe entrada do usuário sem sanitização completa.

CVE-2024-12147HIGHNetgear R6900 HTTP Header upgrade_check.cgi buffer overflowEPSS 0.8%CVE-2024-9088MEDIUMSourceCodester Telecom Billing Management System login buffer overflowEPSS 0.8%CVE-2022-22206HIGHJunos OS: SRX series: The PFE will crash when specific traffic is scanned by Enhanced Web Filtering safe-searchEPSS 0.8%CVE-2025-14015HIGHH3C Magic B0 aspForm EditWlanMacList buffer overflowEPSS 0.8%CVE-2025-14141HIGHUTT 进取 520W formArpBindConfig strcpy buffer overflowEPSS 0.8%CVE-2025-14191HIGHUTT 进取 512W formP2PLimitConfig strcpy buffer overflowEPSS 0.8%CVE-2024-30593CRITICALTenda FH1202 v1.2.0.14(408) has a stack overflow vulnerability located in the deviceName parameter of the formSetDeviceName function.EPSS 0.8%CVE-2025-13304HIGHD-Link DWR-M920/DWR-M921/DWR-M960/DWR-M961/DIR-825M formPingDiagnosticRun buffer overflowEPSS 0.8%CVE-2024-30635CRITICALTenda F1202 v1.2.0.20(408) has a stack overflow vulnerability located in the funcpara1 parameter in the formSetCfm function.EPSS 0.8%CVE-2023-46060HIGHA Buffer Overflow vulnerability in Tenda AC500 v.2.0.1.9 allows a remote attacker to cause a denial of service via the port parameter at theEPSS 0.8%CVE-2022-44175CRITICALTenda AC18 V15.03.05.19 is vulnerable to Buffer Overflow via function formSetMacFilterCfg.EPSS 0.8%CVE-2026-9382HIGHEdimax BR-6675nD POST Request formPPTPSetup buffer overflowEPSS 0.8%CVE-2026-13562HIGHEdimax EW-7478APC POST Request formiNICSiteSurvey buffer overflowEPSS 0.8%CVE-2026-94100CRITICALNetcore NBR200V2 WAN VLAN Reconfiguration routerd wan_config_set_vlan buffer overflowEPSS 0.8%CVE-2026-9393HIGHH3C Magic B0 aspForm Edit_BasicSSID_5G buffer overflowEPSS 0.8%CVE-2026-9401HIGHEdimax BR-6675nD POST Request formWanTcpipSetup buffer overflowEPSS 0.8%CVE-2026-9442HIGHEdimax BR-6478AC POST Request formiNICSiteSurvey buffer overflowEPSS 0.8%CVE-2026-9399HIGHEdimax BR-6675nD POST Request formsetPPPoE buffer overflowEPSS 0.8%CVE-2026-9345HIGHEdimax EW-7438RPn webs formWizSurvey buffer overflowEPSS 0.8%CVE-2026-9443HIGHEdimax BR-6478AC POST Request formL2TPSetup buffer overflowEPSS 0.8%