Fallos del tipo CWE-197

52 resultados

Execução de código ou comandos não autorizado

É quando uma aplicação permite que um atacante execute código arbitrário ou comandos do sistema sem as permissões necessárias. Isso acontece quando controles de acesso estão ausentes ou são mal implementados em pontos críticos do programa, permitindo que um usuário não autenticado ou com privilégios baixos faça operações administrativas ou maliciosas.

Ejemplo

Um aplicativo web que recebe um nome de arquivo como parâmetro e o passa diretamente para um comando do SO (como `rm` ou `del`) sem validar ou restringir quem pode invocar essa operação. Um atacante consegue deletar arquivos ou executar scripts apenas enviando uma requisição HTTP, mesmo sendo usuário anônimo.

Cómo mitigar

Implemente verificação rigorosa de permissões antes de executar qualquer comando ou código dinâmico — valide quem está fazendo a requisição, se tem direito àquela operação, e sanitize todos os parâmetros. Evite ao máximo passagem de argumentos diretos para shell; use APIs seguras da linguagem e rode o processo com o mínimo de privilégio necessário.

CVE-2022-42475CRITICALA heap-based buffer overflow vulnerability [CWE-122] in FortiOS SSL-VPN 7.2.0 through 7.2.2, 7.0.0 through 7.0.8, 6.4.0 through 6.4.10, 6.2.EPSS 99.5%KEVCVE-2025-6965HIGHInteger Truncation on SQLiteEPSS 74.9%CVE-2024-21310HIGHWindows Cloud Files Mini Filter Driver Elevation of Privilege VulnerabilityEPSS 11.5%CVE-2024-43639CRITICALWindows KDC Proxy Remote Code Execution VulnerabilityEPSS 8.7%CVE-2024-38125HIGHKernel Streaming WOW Thunk Service Driver Elevation of Privilege VulnerabilityEPSS 5.9%CVE-2024-28944HIGHMicrosoft OLE DB Driver for SQL Server Remote Code Execution VulnerabilityEPSS 2.4%CVE-2024-38044HIGHDHCP Server Service Remote Code Execution VulnerabilityEPSS 2.1%CVE-2024-21440HIGHMicrosoft ODBC Driver Remote Code Execution VulnerabilityEPSS 2.0%CVE-2024-21451HIGHMicrosoft ODBC Driver Remote Code Execution VulnerabilityEPSS 1.9%CVE-2024-30009HIGHWindows Routing and Remote Access Service (RRAS) Remote Code Execution VulnerabilityEPSS 1.7%CVE-2024-37337HIGHMicrosoft SQL Server Native Scoring Information Disclosure VulnerabilityEPSS 1.7%CVE-2024-21352HIGHMicrosoft WDAC OLE DB provider for SQL Server Remote Code Execution VulnerabilityEPSS 1.6%CVE-2024-21391HIGHMicrosoft WDAC OLE DB provider for SQL Server Remote Code Execution VulnerabilityEPSS 1.6%CVE-2024-30024HIGHWindows Routing and Remote Access Service (RRAS) Remote Code Execution VulnerabilityEPSS 1.5%CVE-2024-30023HIGHWindows Routing and Remote Access Service (RRAS) Remote Code Execution VulnerabilityEPSS 1.5%CVE-2024-30022HIGHWindows Routing and Remote Access Service (RRAS) Remote Code Execution VulnerabilityEPSS 1.5%CVE-2024-49018HIGHSQL Server Native Client Remote Code Execution VulnerabilityEPSS 1.5%CVE-2024-30029HIGHWindows Routing and Remote Access Service (RRAS) Remote Code Execution VulnerabilityEPSS 1.5%CVE-2024-30015HIGHWindows Routing and Remote Access Service (RRAS) Remote Code Execution VulnerabilityEPSS 1.5%CVE-2024-30014HIGHWindows Routing and Remote Access Service (RRAS) Remote Code Execution VulnerabilityEPSS 1.5%