Fallos del tipo CWE-427

894 resultados

Busca descontrolada em caminho ou elemento

Ocorre quando uma aplicação procura por um arquivo, biblioteca ou recurso em um caminho sem validação adequada, permitindo que um atacante injete ou substitua o alvo da busca. Um adversário pode colocar um arquivo malicioso em um diretório que será encontrado primeiro, ou manipular a ordem de busca, fazendo o programa executar código não autorizado.

Ejemplo

Um programa busca por uma DLL em C:\Windows\System32 e depois no diretório atual. Se o atacante colocar uma DLL maliciosa no diretório de trabalho, ela será carregada em vez da legítima. Ou um script shell procura por um binário em PATH sem caminho absoluto — um atacante cria uma versão maliciosa em um diretório que vem antes na busca.

Cómo mitigar

Use caminhos absolutos e canonicalizados em vez de busca por caminho; valide cada etapa da resolução antes de usar o recurso; configure permissões restritivas em diretórios de busca e remova diretórios modificáveis do PATH. Em tempo de execução, carregue apenas recursos de locais pré-definidos e confiáveis.

CVE-2025-36004HIGHIBM i privilege escalationEPSS 0.5%CVE-2024-48605HIGHAn issue in Helakuru Desktop Application v1.1 allows a local attacker to execute arbitrary code via the lack of proper validation of the wowEPSS 0.5%CVE-2019-3881Bundler prior to 2.1.0 uses a predictable path in /tmp/, created with insecure permissions as a storage location for gems, if locations undeEPSS 0.5%CVE-2024-5509HIGHLuxion KeyShot BIP File Parsing Uncontrolled Search Path Element Remote Code Execution VulnerabilityEPSS 0.5%CVE-2025-65741CRITICALSublime Text 3 Build 3208 or prior for MacOS is vulnerable to Dylib Injection. An attacker could compile a .dylib file and force the executiEPSS 0.5%CVE-2026-16860CRITICALIBM i is Affected By Remote Code Execution Vulnerability []EPSS 0.5%CVE-2021-32466An uncontrolled search path element privilege escalation vulnerability in Trend Micro HouseCall for Home Networks version 5.3.1225 and belowEPSS 0.5%CVE-2017-5176A DLL Hijack issue was discovered in Rockwell Automation Connected Components Workbench (CCW). The following versions are affected: ConnecteEPSS 0.5%CVE-2023-41787MEDIUMArbitrary File ReadEPSS 0.5%CVE-2022-36271HIGHOutbyte PC Repair Installation File 1.7.112.7856 is vulnerable to Dll Hijacking. iertutil.dll is missing so an attacker can use a malicious EPSS 0.5%CVE-2026-47092HIGHClaude HUD 0.0.12 Arbitrary Command Execution via COMSPEC Environment VariableEPSS 0.5%CVE-2020-10626In Fazecast jSerialComm, Version 2.2.2 and prior, an uncontrolled search path element vulnerability could allow a malicious DLL file with thEPSS 0.5%CVE-2026-55015MEDIUMMicrosoft Remote Help Denial of Service VulnerabilityEPSS 0.5%CVE-2020-9667MEDIUMUncontrolled Search Path Element in AGSService.exeEPSS 0.5%CVE-2020-7360HIGHPhilips SmartControl DLL HijackingEPSS 0.5%CVE-2025-15558HIGHDocker Desktop Docker Plugins Uncontrolled Search Path Element Local Privilege Escalation VulnerabilityEPSS 0.5%CVE-2020-25174B. Braun OnlineSuiteEPSS 0.5%CVE-2023-25428HIGHA DLL Hijacking issue discovered in Soft-o Free Password Manager 1.1.20 allows attackers to create arbitrary DLLs leading to code execution.EPSS 0.5%CVE-2022-28247MEDIUMAdobe Acrobat Uninstaller Hard Link Leads To Remote Code ExecutionEPSS 0.5%CVE-2022-36930HIGHLocal Privilege Escalation in Zoom Rooms for Windows InstallersEPSS 0.5%