Fallos del tipo CWE-120

3164 resultados

Execução de código ou comandos não autorizados

Fraqueza em que a aplicação executa código ou comandos sem validar adequadamente a origem, permissões ou conteúdo fornecido por um atacante. O perigo está em permitir que um usuário sem privilégios execute operações restritas, como comandos do sistema, funções administrativas ou código arbitrário, comprometendo toda a segurança da aplicação.

Ejemplo

Um painel de controle que permite ao usuário executar scripts de manutenção sem autenticação apropriada, ou uma função que passa entrada do usuário diretamente para eval() em Python/JavaScript, permitindo injeção de código malicioso que roda com as permissões da aplicação.

Cómo mitigar

Implemente validação rigorosa de entrada, use allowlists (não blacklists), mantenha controle de acesso baseado em roles (RBAC) com verificação em cada operação sensível, e evite construtores dinâmicos como eval(). Quando precisar executar comandos do sistema, use APIs seguras e nunca passe entrada do usuário sem sanitização completa.

CVE-2026-27820LOWzlib: Buffer Overflow in Zlib::GzipReader ungetc via large input leads to memory corruptionEPSS 0.8%CVE-2025-4181MEDIUMPCMan FTP Server SEND Command buffer overflowEPSS 0.8%CVE-2025-3380MEDIUMPCMan FTP Server FEAT Command buffer overflowEPSS 0.8%CVE-2025-4182MEDIUMPCMan FTP Server BELL Command buffer overflowEPSS 0.8%CVE-2025-3378MEDIUMPCMan FTP Server EPRT Command buffer overflowEPSS 0.8%CVE-2025-3373MEDIUMPCMan FTP Server SITE CHMOD Command buffer overflowEPSS 0.8%CVE-2025-3377MEDIUMPCMan FTP Server ENC Command buffer overflowEPSS 0.8%CVE-2025-4158MEDIUMPCMan FTP Server PROMPT Command buffer overflowEPSS 0.8%CVE-2025-3375MEDIUMPCMan FTP Server CDUP Command buffer overflowEPSS 0.8%CVE-2025-3678MEDIUMPCMan FTP Server HELP Command buffer overflowEPSS 0.8%CVE-2025-3681MEDIUMPCMan FTP Server MODE Command buffer overflowEPSS 0.8%CVE-2025-3376MEDIUMPCMan FTP Server CONF Command buffer overflowEPSS 0.8%CVE-2025-4162MEDIUMPCMan FTP Server ASCII Command buffer overflowEPSS 0.8%CVE-2025-4184MEDIUMPCMan FTP Server QUOTE Command buffer overflowEPSS 0.8%CVE-2025-3371MEDIUMPCMan FTP Server DELETE Command buffer overflowEPSS 0.8%CVE-2025-12272HIGHTenda CH22 addressNat fromAddressNat buffer overflowEPSS 0.8%CVE-2025-3682MEDIUMPCMan FTP Server PASV Command buffer overflowEPSS 0.8%CVE-2025-4180MEDIUMPCMan FTP Server TRACE Command buffer overflowEPSS 0.8%CVE-2025-4183MEDIUMPCMan FTP Server RECV Command buffer overflowEPSS 0.8%CVE-2025-4160MEDIUMPCMan FTP Server LS Command buffer overflowEPSS 0.8%