Fallos del tipo CWE-250

372 resultados

Execução com privilégios desnecessários

É quando um programa ou processo roda com mais permissões do que precisa para executar suas funções normais. Se esse programa for comprometido, o atacante herda todos esses privilégios extras, ampliando drasticamente o dano possível. É o oposto do princípio do menor privilégio.

Ejemplo

Um daemon web que deveria apenas servir arquivos estáticos roda como root ao invés de um usuário específico sem privilégios. Se a aplicação web tiver uma vulnerabilidade de RCE, o invasor já está dentro com acesso total ao sistema, podendo alterar qualquer arquivo ou iniciar ataques laterais.

Cómo mitigar

Implemente o princípio do menor privilégio: crie contas de serviço dedicadas com apenas as permissões necessárias, use drop privileges em runtime quando possível, configure containers e VMs com usuários não-root, e revise regularmente quais recursos cada aplicação realmente precisa acessar.

CVE-2025-22890MEDIUMExecution with unnecessary privileges issue exists in Defense Platform Home Edition Ver.3.9.51.x and earlier. If an attacker performs a specEPSS 0.2%CVE-2020-26074HIGHCisco SD-WAN vManage Privilege Escalation VulnerabilityEPSS 0.2%CVE-2022-22239HIGHJunos OS Evolved: The ssh CLI command always runs as root which can lead to privilege escalationEPSS 0.2%CVE-2024-49804HIGHIBM Security Verify Access Appliance privilege escalationEPSS 0.2%CVE-2023-34118HIGHImproper privilege management in Zoom Rooms for Windows before version 5.14.5 may allow an authenticated user to enable an escalation of priEPSS 0.2%CVE-2024-12673HIGHAn improper privilege vulnerability was reported in a BIOS customization feature of Lenovo Vantage on SMB notebook devices which could allowEPSS 0.2%CVE-2026-21882HIGHtheshit's Improper Privilege Dropping Allows Local Privilege Escalation via Command Re-executionEPSS 0.2%CVE-2025-58432MEDIUMZimaOS Privilege Escalation using localhost calls to File API UploadEPSS 0.2%CVE-2024-36398HIGHA vulnerability has been identified in SINEC NMS (All versions < V3.0). The affected application executes a subset of its services as `NT AUEPSS 0.2%CVE-2026-14985HIGHCVE-2026-14985EPSS 0.2%CVE-2024-31890HIGHIBM i privilege escalationEPSS 0.2%CVE-2025-1411HIGHIBM Security Verify Directory Container command executionEPSS 0.2%CVE-2024-47978HIGHDell NativeEdge, version(s) 2.1.0.0, contain(s) an Execution with Unnecessary Privileges vulnerability. A low privileged attacker with localEPSS 0.2%CVE-2024-5623MEDIUMUntrusted search path vulnerability in B&R APROLEPSS 0.2%CVE-2024-5622HIGHUntrusted search path vulnerability in the AprolConfigureCCServices of B&R APROLEPSS 0.2%CVE-2026-23561CRITICALMultiple RBAC issues in XAPIEPSS 0.2%CVE-2024-6030HIGHTesla Model S oFono Unnecessary Privileges Sandbox Escape VulnerabilityEPSS 0.2%CVE-2026-42486CRITICALMultiple RBAC issues in XAPIEPSS 0.2%CVE-2026-23562CRITICALMultiple RBAC issues in XAPIEPSS 0.2%CVE-2026-23560CRITICALMultiple RBAC issues in XAPIEPSS 0.2%