Fallos del tipo CWE-427

895 resultados

Busca descontrolada em caminho ou elemento

Ocorre quando uma aplicação procura por um arquivo, biblioteca ou recurso em um caminho sem validação adequada, permitindo que um atacante injete ou substitua o alvo da busca. Um adversário pode colocar um arquivo malicioso em um diretório que será encontrado primeiro, ou manipular a ordem de busca, fazendo o programa executar código não autorizado.

Ejemplo

Um programa busca por uma DLL em C:\Windows\System32 e depois no diretório atual. Se o atacante colocar uma DLL maliciosa no diretório de trabalho, ela será carregada em vez da legítima. Ou um script shell procura por um binário em PATH sem caminho absoluto — um atacante cria uma versão maliciosa em um diretório que vem antes na busca.

Cómo mitigar

Use caminhos absolutos e canonicalizados em vez de busca por caminho; valide cada etapa da resolução antes de usar o recurso; configure permissões restritivas em diretórios de busca e remova diretórios modificáveis do PATH. Em tempo de execução, carregue apenas recursos de locais pré-definidos e confiáveis.

CVE-2023-1745MEDIUMKMPlayer SHFOLDER.dll uncontrolled search pathEPSS 0.4%CVE-2024-10930HIGHCarrier Block Load Privilege EscalationEPSS 0.4%CVE-2023-44437HIGHAshlar-Vellum Cobalt Uncontrolled Search Path Element Remote Code Execution VulnerabilityEPSS 0.4%CVE-2024-8441MEDIUMAn uncontrolled search path in the agent of Ivanti EPM before 2022 SU6, or the 2024 September update allows a local authenticated attacker wEPSS 0.4%CVE-2019-6858—A CWE-427:Uncontrolled Search Path Element vulnerability exists in MSX Configurator (Software Version prior to V1.0.8.1), which could cause EPSS 0.4%CVE-2018-5457—A uncontrolled search path element issue was discovered in Vyaire Medical CareFusion Upgrade Utility used with Windows XP systems, Versions EPSS 0.4%CVE-2023-49114MEDIUMLocal Privilege Escalation via DLL HijackingEPSS 0.4%CVE-2022-29092HIGHDell SupportAssist Client Consumer versions (3.11.0 and versions prior) and Dell SupportAssist Client Commercial versions (3.2.0 and versionEPSS 0.4%CVE-2022-2006HIGHAutomationDirect C-more EA9 HMI Uncontrolled Search Path ElementEPSS 0.4%CVE-2017-12314—A vulnerability in the Cisco FindIT Network Discovery Utility could allow an authenticated, local attacker to perform a DLL preloading attacEPSS 0.4%CVE-2024-5929HIGHVIPRE Advanced Security PMAgent Uncontrolled Search Path Element Local Privilege Escalation VulnerabilityEPSS 0.4%CVE-2024-7193MEDIUMMp3tag DLL tak_deco_lib.dll uncontrolled search pathEPSS 0.4%CVE-2024-57426HIGHNetMod VPN Client 5.3.1 is vulnerable to DLL injection, allowing an attacker to execute arbitrary code by placing a malicious DLL in a direcEPSS 0.4%CVE-2024-7253HIGHNoMachine Uncontrolled Search Path Element Local Privilege Escalation VulnerabilityEPSS 0.3%CVE-2022-1824HIGHMcAfee MCPR privilege escalationEPSS 0.3%CVE-2021-31840HIGHDLL preload vulnerability in McAfee Agent for WindowsEPSS 0.3%CVE-2020-7312HIGHDLL Search Order Hijacking in MA for WindowsEPSS 0.3%CVE-2020-6771HIGHUncontrolled Search Path Element in Bosch IP HelperEPSS 0.3%CVE-2022-28779MEDIUMUncontrolled search path element vulnerability in Samsung Android USB Driver windows installer program prior to version 1.7.50 allows attackEPSS 0.3%CVE-2020-6789HIGHUncontrolled Search Path Element in Bosch Monitor Wall InstallerEPSS 0.3%