Fallos del tipo CWE-275

54 resultados

Problemas de Permissões

É quando um sistema não valida ou aplica corretamente as permissões de acesso a recursos (arquivos, diretórios, APIs, funcionalidades). Um usuário consegue acessar, modificar ou executar algo que não deveria ter permissão, porque o controle de acesso foi negligenciado ou mal implementado.

Ejemplo

Um aplicativo web permite que qualquer usuário logado acesse o painel administrativo porque a verificação de role/perfil não foi feita na rota, ou um arquivo de configuração fica com permissões 644 em vez de 600, permitindo que outro usuário local leia dados sensíveis.

Cómo mitigar

Sempre validar e enforçar permissões no servidor (nunca confiar apenas no cliente). Use controle de acesso baseado em roles (RBAC) ou atributos (ABAC), verifique permissões antes de cada operação sensível, e defina permissões de arquivo/diretório restritivas por padrão (princípio do menor privilégio).

CVE-2025-53168MEDIUMVulnerability of bypassing the process to start SA and use related functions on distributed cameras Impact: Successful exploitation of this EPSS 0.1%CVE-2025-10941HIGHTopaz SERVCore Teller Installer SERVCoreTeller_2.0.40D.msi permissionEPSS 0.1%CVE-2026-28553MEDIUMVulnerability of improper permission control in the theme setting module. Impact: Successful exploitation of this vulnerability may affect sEPSS 0.1%CVE-2026-19190HIGHStableBit Scanner ScannerService Scanner.Service.exe permissionEPSS 0.1%CVE-2025-54618MEDIUMPermission control vulnerability in the distributed clipboard module. Impact: Successful exploitation of this vulnerability may affect serviEPSS 0.1%CVE-2026-19191HIGHStableBit DrivePool DrivePoolService DrivePool.Service.exe permissionEPSS 0.1%CVE-2026-12201MEDIUMIObit Malware Fighter DLL permissionEPSS 0.1%CVE-2025-58287HIGHUse After Free (UAF) vulnerability in the office service. Successful exploitation of this vulnerability may affect service confidentiality.EPSS 0.1%CVE-2026-41969MEDIUMPermission control vulnerability in the projection module. Impact: Successful exploitation of this vulnerability may affect service confidenEPSS 0.1%CVE-2026-49311MEDIUMPermission control vulnerability in the event notification module.Impact: Successful exploitation of this vulnerability may affect availabilEPSS 0.1%CVE-2022-0343LOWLocal Priviledge escalation in Perfetto Dev scriptsEPSS 0.1%CVE-2025-58288MEDIUMDenial of service (DoS) vulnerability in the office service. Successful exploitation of this vulnerability may affect availability.EPSS 0.1%CVE-2026-41976MEDIUMPermission control vulnerability in the audio framework. Impact: Successful exploitation of this vulnerability may affect service confidentiEPSS 0.1%CVE-2026-41978MEDIUMPermission control vulnerability in the clone module. Impact: Successful exploitation of this vulnerability may affect service confidentialiEPSS 0.1%