Fallos del tipo CWE-120

3164 resultados

Execução de código ou comandos não autorizados

Fraqueza em que a aplicação executa código ou comandos sem validar adequadamente a origem, permissões ou conteúdo fornecido por um atacante. O perigo está em permitir que um usuário sem privilégios execute operações restritas, como comandos do sistema, funções administrativas ou código arbitrário, comprometendo toda a segurança da aplicação.

Ejemplo

Um painel de controle que permite ao usuário executar scripts de manutenção sem autenticação apropriada, ou uma função que passa entrada do usuário diretamente para eval() em Python/JavaScript, permitindo injeção de código malicioso que roda com as permissões da aplicação.

Cómo mitigar

Implemente validação rigorosa de entrada, use allowlists (não blacklists), mantenha controle de acesso baseado em roles (RBAC) com verificação em cada operação sensível, e evite construtores dinâmicos como eval(). Quando precisar executar comandos do sistema, use APIs seguras e nunca passe entrada do usuário sem sanitização completa.

CVE-2023-52304HIGHStack overflow in paddle.searchsortedEPSS 0.6%CVE-2023-26318MEDIUMXiaomi router web interface post-authorization stack overflowEPSS 0.6%CVE-2023-41280MEDIUMQTS, QuTS hero, QuTScloudEPSS 0.6%CVE-2024-47864MEDIUMhome 5G HR02, Wi-Fi STATION SH-52B, and Wi-Fi STATION SH-54C contain a buffer overflow vulnerability in the hidden debug function. A remote EPSS 0.6%CVE-2023-41292LOWQTS, QuTS hero, QuTScloudEPSS 0.6%CVE-2023-45036LOWQTS, QuTS hero, QuTScloudEPSS 0.6%CVE-2023-45037LOWQTS, QuTS hero, QuTScloudEPSS 0.6%CVE-2023-45035LOWQTS, QuTS hero, QuTScloudEPSS 0.6%CVE-2023-41279MEDIUMQTS, QuTS hero, QuTScloudEPSS 0.6%CVE-2024-46045MEDIUMTenda CH22 V1.0.0.6(468) has a stack overflow vulnerability located in the frmL7PlotForm function.EPSS 0.6%CVE-2024-32763MEDIUMQTS, QuTS heroEPSS 0.6%CVE-2025-46785MEDIUMZoom Workplace Apps for Windows - Buffer Over-readEPSS 0.6%CVE-2024-31040LOWBuffer Overflow vulnerability in the get_var_integer function in mqtt_parser.c in NanoMQ 0.21.7 allows remote attackers to cause a denial ofEPSS 0.6%CVE-2024-4143CRITICALCertain HP PC products using AMI BIOS – Buffer OverflowEPSS 0.6%CVE-2026-20243HIGHClamAV ALZ Archive Processing Denial of Service VulnerabilityEPSS 0.6%CVE-2026-20214HIGHClamAV FSG File Format Processing Out-of-Bounds Memory Corruption VulnerabilityEPSS 0.6%CVE-2026-20244HIGHClamAV DMG File Processing Denial of Service VulnerabilityEPSS 0.6%CVE-2026-20217HIGHClamAV PESpin File Format Processing Out-of-Bounds Memory Corruption VulnerabilityEPSS 0.6%CVE-2026-20215HIGHClamAV 7Zip File Format Processing Out-of-Bounds Memory Corruption VulnerabilityEPSS 0.6%CVE-2026-20213HIGHClamAV PE File Format Processing Out-of-Bounds Memory Corruption VulnerabilityEPSS 0.6%