Fallos del tipo CWE-120

3164 resultados

Execução de código ou comandos não autorizados

Fraqueza em que a aplicação executa código ou comandos sem validar adequadamente a origem, permissões ou conteúdo fornecido por um atacante. O perigo está em permitir que um usuário sem privilégios execute operações restritas, como comandos do sistema, funções administrativas ou código arbitrário, comprometendo toda a segurança da aplicação.

Ejemplo

Um painel de controle que permite ao usuário executar scripts de manutenção sem autenticação apropriada, ou uma função que passa entrada do usuário diretamente para eval() em Python/JavaScript, permitindo injeção de código malicioso que roda com as permissões da aplicação.

Cómo mitigar

Implemente validação rigorosa de entrada, use allowlists (não blacklists), mantenha controle de acesso baseado em roles (RBAC) com verificação em cada operação sensível, e evite construtores dinâmicos como eval(). Quando precisar executar comandos do sistema, use APIs seguras e nunca passe entrada do usuário sem sanitização completa.

CVE-2025-4160MEDIUMPCMan FTP Server LS Command buffer overflowEPSS 0.8%CVE-2025-3724MEDIUMPCMan FTP Server DIR Command buffer overflowEPSS 0.8%CVE-2025-3723MEDIUMPCMan FTP Server MDTM Command buffer overflowEPSS 0.8%CVE-2025-3683MEDIUMPCMan FTP Server SIZE Command buffer overflowEPSS 0.8%CVE-2025-3681MEDIUMPCMan FTP Server MODE Command buffer overflowEPSS 0.8%CVE-2025-3679MEDIUMPCMan FTP Server HOST Command buffer overflowEPSS 0.8%CVE-2025-4161MEDIUMPCMan FTP Server VERBOSE Command buffer overflowEPSS 0.8%CVE-2025-4079MEDIUMPCMan FTP Server RENAME Command buffer overflowEPSS 0.8%CVE-2025-3680MEDIUMPCMan FTP Server LANG Command buffer overflowEPSS 0.8%CVE-2025-4159MEDIUMPCMan FTP Server GLOB Command buffer overflowEPSS 0.8%CVE-2025-3380MEDIUMPCMan FTP Server FEAT Command buffer overflowEPSS 0.8%CVE-2025-3371MEDIUMPCMan FTP Server DELETE Command buffer overflowEPSS 0.8%CVE-2025-3726MEDIUMPCMan FTP Server CD Command buffer overflowEPSS 0.8%CVE-2025-3372MEDIUMPCMan FTP Server MKDIR Command buffer overflowEPSS 0.8%CVE-2025-3727MEDIUMPCMan FTP Server STATUS Command buffer overflowEPSS 0.8%CVE-2025-4184MEDIUMPCMan FTP Server QUOTE Command buffer overflowEPSS 0.8%CVE-2026-1143HIGHTOTOLINK A3700R cstecgi.cgi setWiFiEasyGuestCfg buffer overflowEPSS 0.7%CVE-2026-7069HIGHD-Link DIR-825 miniupnpd upnpsoap.c AddPortMapping buffer overflowEPSS 0.7%CVE-2021-21967MEDIUMAn out-of-bounds write vulnerability exists in the OTA update task functionality of Sealevel Systems, Inc. SeaConnect 370W v1.3.34. A speciaEPSS 0.7%CVE-2023-46565HIGHBuffer Overflow vulnerability in osrg gobgp commit 419c50dfac578daa4d11256904d0dc182f1a9b22 allows a remote attacker to cause a denial of seEPSS 0.7%