Fallos del tipo CWE-348

73 resultados

Uso de fonte menos confiável

A aplicação toma decisões de segurança baseando-se em dados que vêm de uma fonte menos confiável (como entrada do usuário, cabeçalhos HTTP, variáveis de ambiente) quando deveria usar uma fonte de maior confiança (como base de dados interna, configuração do servidor, atributos validados). Isso permite que um atacante manipule o fluxo lógico forjando ou alterando esses dados.

Ejemplo

Um sistema de permissões que lê o nível de privilégio do usuário de um cookie ou cabeçalho HTTP em vez de consultá-lo no banco de dados do servidor. Um atacante modifica o cookie para 'admin' e ganha acesso a funcionalidades restritas.

Cómo mitigar

Sempre valide e recupere dados sensíveis de segurança (identidade, permissões, estado de autenticação) a partir de fontes confiáveis controladas pelo servidor (sessão autenticada, banco de dados). Nunca confie em dados fornecidos pelo cliente ou derivados de entrada do usuário para decisões críticas de autorização.

CVE-2025-59951CRITICALTermix' official Docker image contains an authentication bypass vulnerabilityEPSS 4.3%CVE-2022-31813mod_proxy X-Forwarded-For dropped by hop-by-hop mechanismEPSS 3.5%CVE-2024-45410CRITICALHTTP client can remove the X-Forwarded headers in TraefikEPSS 1.5%CVE-2021-21373HIGHNimble falls back to insecure http url when fetching packagesEPSS 1.2%CVE-2021-21374HIGHNimble fails to validate certificates due to insecure httpClient defaultsEPSS 1.0%CVE-2022-2255A vulnerability was found in mod_wsgi. The X-Client-IP header is not removed from a request from an untrusted proxy, allowing an attacker toEPSS 0.9%CVE-2022-4539MEDIUMWeb Application Firewall <= 2.1.2 - IP Address Spoofing to Protection Mechanism BypassEPSS 0.6%CVE-2025-48865CRITICALFabio allows HTTP clients to manipulate custom headers it addsEPSS 0.5%CVE-2026-44046LOWApache APISIX: wolf-rbac plugin Identity SpoofingEPSS 0.5%CVE-2024-23105HIGHA Use Of Less Trusted Source [CWE-348] vulnerability in Fortinet FortiPortal version 7.0.0 through 7.0.6 and version 7.2.0 through 7.2.1 allEPSS 0.4%CVE-2026-58122CRITICALHermes WebUI < 0.51.307 Authentication Bypass via X-Forwarded-For Header SpoofingEPSS 0.4%CVE-2024-10977LOWPostgreSQL libpq retains an error message from man-in-the-middleEPSS 0.4%CVE-2024-47880HIGHOpenRefine has a reflected cross-site scripting vulnerability from POST request in ExportRowsCommandEPSS 0.4%CVE-2024-27773HIGHUnitronics Unistream Unilogic – Versions prior to 1.35.227 CWE-348: Use of Less Trusted SourceEPSS 0.4%CVE-2022-4534MEDIUMLimit Login Attempts (Spam Protection) <= 5.3 - IP Address Spoofing to Protection Mechanism BypassEPSS 0.3%CVE-2026-55641HIGH9router: Unauthenticated `/v1` proxy access via `Host`-header spoofing → open AI relay + SSRFEPSS 0.3%CVE-2022-4537MEDIUMHide My WP Ghost – Security Plugin <= 5.0.18 - IP Address Spoofing to Protection Mechanism BypassEPSS 0.3%CVE-2026-92395CRITICAL@fastify/proxy-addr vulnerable to IP spoofing via IPv4-mapped IPv6 trust subnetEPSS 0.3%CVE-2026-63770HIGHGlance 0.8.5 IP Spoofing Authentication Brute-Force Protection BypassEPSS 0.3%CVE-2026-64619HIGHFileCodeBox < 2.4 Anti-bruteforce Rate Limit Bypass via Spoofed HeadersEPSS 0.3%