Fallos del tipo CWE-120

3164 resultados

Execução de código ou comandos não autorizados

Fraqueza em que a aplicação executa código ou comandos sem validar adequadamente a origem, permissões ou conteúdo fornecido por um atacante. O perigo está em permitir que um usuário sem privilégios execute operações restritas, como comandos do sistema, funções administrativas ou código arbitrário, comprometendo toda a segurança da aplicação.

Ejemplo

Um painel de controle que permite ao usuário executar scripts de manutenção sem autenticação apropriada, ou uma função que passa entrada do usuário diretamente para eval() em Python/JavaScript, permitindo injeção de código malicioso que roda com as permissões da aplicação.

Cómo mitigar

Implemente validação rigorosa de entrada, use allowlists (não blacklists), mantenha controle de acesso baseado em roles (RBAC) com verificação em cada operação sensível, e evite construtores dinâmicos como eval(). Quando precisar executar comandos do sistema, use APIs seguras e nunca passe entrada do usuário sem sanitização completa.

CVE-2026-71934HIGHDrayTek VigorSwitch Multiple Models Buffer Overflow via pingtraceEPSS 0.7%CVE-2026-71935HIGHDrayTek VigorSwitch Multiple Models Buffer Overflow via webBackupActionEPSS 0.7%CVE-2026-71936HIGHDrayTek VigorSwitch Multiple Models Buffer Overflow via sysrebootEPSS 0.7%CVE-2023-46566HIGHBuffer Overflow vulnerability in msoulier tftpy commit 467017b844bf6e31745138a30e2509145b0c529c allows a remote attacker to cause a denial oEPSS 0.7%CVE-2026-71912HIGHDrayTek VigorAP Multiple Models Buffer Overflow via apautotestEPSS 0.7%CVE-2026-71938HIGHDrayTek VigorSwitch Multiple Models Buffer Overflow via switch_lan_gvrpEPSS 0.7%CVE-2026-71942HIGHDrayTek VigorSwitch Multiple Models Buffer Overflow via mail_mailalertEPSS 0.7%CVE-2026-71939HIGHDrayTek VigorSwitch Multiple Models Buffer Overflow via acl_general_setup Add ACEEPSS 0.7%CVE-2026-71937HIGHDrayTek VigorSwitch Multiple Models Buffer Overflow via poe_schedule_profileEPSS 0.7%CVE-2026-44756CRITICALMemory Corruption vulnerability in SAP Extended Passport (EPP) ProcessingEPSS 0.7%CVE-2023-20007MEDIUMA vulnerability in the web-based management interface of Cisco Small Business RV340, RV340W, RV345, and RV345P Dual WAN Gigabit VPN Routers EPSS 0.7%CVE-2026-43994HIGHCoturn: Stack buffer overflow in decode_oauth_token_gcm()EPSS 0.7%CVE-2020-9063—NCR SelfServ ATMs running APTRA XFS 05.01.00 or earlier do not authenticate or protect the integrity of USB HID communications between the cEPSS 0.7%CVE-2024-46478CRITICALHTMLDOC v1.9.18 contains a buffer overflow in parse_pre function,ps-pdf.cxx:5681.EPSS 0.7%CVE-2025-5551MEDIUMFreeFloat FTP Server SYSTEM Command buffer overflowEPSS 0.7%CVE-2024-37637CRITICALTOTOLINK A3700R V9.1.2u.6165_20211012 was discovered to contain a stack overflow via ssid5g in the function setWizardCfg.EPSS 0.7%CVE-2025-5636MEDIUMPCMan FTP Server SET Command buffer overflowEPSS 0.7%CVE-2025-5550MEDIUMFreeFloat FTP Server PBSZ Command buffer overflowEPSS 0.7%CVE-2025-5549MEDIUMFreeFloat FTP Server PASV Command buffer overflowEPSS 0.7%CVE-2025-1147LOWGNU Binutils nm nm.c internal_strlen buffer overflowEPSS 0.7%