Fallos del tipo CWE-427

894 resultados

Busca descontrolada em caminho ou elemento

Ocorre quando uma aplicação procura por um arquivo, biblioteca ou recurso em um caminho sem validação adequada, permitindo que um atacante injete ou substitua o alvo da busca. Um adversário pode colocar um arquivo malicioso em um diretório que será encontrado primeiro, ou manipular a ordem de busca, fazendo o programa executar código não autorizado.

Ejemplo

Um programa busca por uma DLL em C:\Windows\System32 e depois no diretório atual. Se o atacante colocar uma DLL maliciosa no diretório de trabalho, ela será carregada em vez da legítima. Ou um script shell procura por um binário em PATH sem caminho absoluto — um atacante cria uma versão maliciosa em um diretório que vem antes na busca.

Cómo mitigar

Use caminhos absolutos e canonicalizados em vez de busca por caminho; valide cada etapa da resolução antes de usar o recurso; configure permissões restritivas em diretórios de busca e remova diretórios modificáveis do PATH. Em tempo de execução, carregue apenas recursos de locais pré-definidos e confiáveis.

CVE-2026-29610HIGHOpenClaw < 2026.2.14 - Command Hijacking via Unsafe PATH HandlingEPSS 0.5%CVE-2024-0980HIGHThe Auto-update service for Okta Verify for Windows is vulnerable to two flaws which in combination could be used to execute arbitrary code.EPSS 0.5%CVE-2015-1014—A successful exploit of these vulnerabilities requires the local user to load a crafted DLL file in the system directory on servers running EPSS 0.5%CVE-2025-66476HIGHVim for Windows Uncontrolled Search Path Element Remote Code Execution VulnerabilityEPSS 0.5%CVE-2020-5419MEDIUMRabbitMQ arbitrary code execution using local binary plantingEPSS 0.5%CVE-2020-7585—A vulnerability has been identified in SIMATIC PCS 7 V8.2 and earlier (All versions), SIMATIC PCS 7 V9.0 (All versions < V9.0 SP3), SIMATIC EPSS 0.5%CVE-2017-11159—Multiple untrusted search path vulnerabilities in installer in Synology Photo Station Uploader before 1.4.2-084 on Windows allows local attaEPSS 0.4%CVE-2022-29187HIGHBypass of safe.directory protections in GitEPSS 0.4%CVE-2025-24998HIGHVisual Studio Elevation of Privilege VulnerabilityEPSS 0.4%CVE-2025-25003HIGHVisual Studio Elevation of Privilege VulnerabilityEPSS 0.4%CVE-2020-25182MEDIUMRockwell Automation ISaGRAF5 Runtime Uncontrolled Search Path ElementEPSS 0.4%CVE-2024-55898HIGHIBM i privilege escalationEPSS 0.4%CVE-2021-34606HIGHXINJE XD/E Series PLC Program Tool DLL HijackingEPSS 0.4%CVE-2024-41739HIGHIBM Cognos Dashboards on Cloud Pak for Data privilege escalationEPSS 0.4%CVE-2025-9844HIGHUncontrolled Search Path Element vulnerability in Salesforce Salesforce CLI on Windows allows Replace Trusted Executable.This issue affects EPSS 0.4%CVE-2021-1280HIGHCisco Advanced Malware Protection for Endpoints and Immunet for Windows DLL Hijacking VulnerabilityEPSS 0.4%CVE-2021-22665—Rockwell Automation DriveTools SP v5.13 and below and Drives AOP v4.12 and below both contain a vulnerability that a local attacker with limEPSS 0.4%CVE-2020-7474—A CWE-427: Uncontrolled Search Path Element vulnerability exists in ProSoft Configurator (v1.002 and prior), for the PMEPXM0100 (H) module, EPSS 0.4%CVE-2026-2360HIGHImproper search_path protection in PostgreSQL Anonymizer 2.5 allows any user to gain superuser privileges in PostgreSQL 14EPSS 0.4%CVE-2020-8345HIGHA DLL search path vulnerability was reported in the Lenovo HardwareScan Plugin for the Lenovo Vantage hardware scan feature prior to versionEPSS 0.4%