Fallos del tipo CWE-427

897 resultados

Busca descontrolada em caminho ou elemento

Ocorre quando uma aplicação procura por um arquivo, biblioteca ou recurso em um caminho sem validação adequada, permitindo que um atacante injete ou substitua o alvo da busca. Um adversário pode colocar um arquivo malicioso em um diretório que será encontrado primeiro, ou manipular a ordem de busca, fazendo o programa executar código não autorizado.

Ejemplo

Um programa busca por uma DLL em C:\Windows\System32 e depois no diretório atual. Se o atacante colocar uma DLL maliciosa no diretório de trabalho, ela será carregada em vez da legítima. Ou um script shell procura por um binário em PATH sem caminho absoluto — um atacante cria uma versão maliciosa em um diretório que vem antes na busca.

Cómo mitigar

Use caminhos absolutos e canonicalizados em vez de busca por caminho; valide cada etapa da resolução antes de usar o recurso; configure permissões restritivas em diretórios de busca e remova diretórios modificáveis do PATH. Em tempo de execução, carregue apenas recursos de locais pré-definidos e confiáveis.

CVE-2026-59781MEDIUMImproper validation of custom installation directories on Windows could allow installation into locations with unsafe permissions, increasing the risk of DLL sideloading.EPSS 0.1%CVE-2026-21770MEDIUMHCL Traveler for Microsoft Outlook (HTMO) is susceptible to DLL hijackingEPSS 0.1%CVE-2025-32038MEDIUMUncontrolled search path for some FPGA Support Package for the Intel oneAPI DPC++C++ Compiler software before version 2025.0.1 within Ring 3EPSS 0.1%CVE-2025-31645MEDIUMUncontrolled search path for some System Event Log Viewer Utility software for all versions within Ring 3: User Applications may allow an esEPSS 0.1%CVE-2025-13664MEDIUMQuartus Prime Standard Security AdvisoryEPSS 0.1%CVE-2025-13668MEDIUMQuartus Prime Pro Edition AdvisoryEPSS 0.1%CVE-2025-35972MEDIUMUncontrolled search path for the Intel MPI Library before version 2021.16 within Ring 3: User Applications may allow an escalation of privilEPSS 0.1%CVE-2025-31647MEDIUMUncontrolled search path for some Intel(R) Graphics Software before version 25.22.1502.2 within Ring 3: User Applications may allow an escalEPSS 0.1%CVE-2025-13665MEDIUMQuartus Prime Standard Security AdvisoryEPSS 0.1%CVE-2025-32001MEDIUMUncontrolled search path for the Intel(R) Processor Identification Utility before version 8.0.43 within Ring 3: User Applications may allow EPSS 0.1%CVE-2025-62628HIGHUnsafe OpenSSL initialization within some AMD optional tools may allow a local user-privileged attacker to inject a malicious DLL, potentialEPSS 0.1%CVE-2025-14605MEDIUMQuartus Prime Pro Edition AdvisoryEPSS 0.1%CVE-2026-11967HIGHArbitrary code execution in MobaXterm Personal Edition (Portable)EPSS 0.1%CVE-2026-11879HIGHArbitrary code execution in MobaXterm Personal Edition (Portable)EPSS 0.1%CVE-2025-14599MEDIUMQuartus® Prime Standard and Quartus® Prime Lite Security AdvisoryEPSS 0.1%CVE-2026-21661HIGHAC2000 Uncontrolled Search Path ElementEPSS 0.1%CVE-2026-32323HIGHMullvad VPN for macOS: Local Privilege Escalation via unverified bundle path in installerEPSS 0.1%CVE-2025-14596MEDIUMQuartus Prime Pro Edition Installer AdvisoryEPSS 0.1%CVE-2026-44609HIGHLocal privilege escalation due to EXE hijacking vulnerability. The following products are affected: Acronis DeviceLock DLP (Windows) before EPSS 0.1%CVE-2026-8164HIGHSearch Order Hijacking in ArkSigner's ArkSigner Desktop ClientEPSS 0.1%