Fallos del tipo CWE-428

356 resultados

Caminho de busca sem aspas ou elemento não delimitado

Ocorre quando um aplicativo executa um programa ou carrega uma biblioteca usando um caminho sem aspas ou delimitação adequada, permitindo que espaços ou caracteres especiais no caminho sejam interpretados como separadores. Um atacante pode explorar isso colocando um executável malicioso em um diretório com nome parcial que coincida com a busca (ex: 'C:\Program Files\' interpretado como 'C:\Program\'), fazendo o sistema executar código não autorizado.

Ejemplo

Um serviço Windows tenta executar 'C:\Program Files\MeuApp\service.exe' mas o caminho não está entre aspas. O sistema busca primeiro por 'C:\Program.exe', depois 'C:\Program Files\MeuApp\service.exe'. Um atacante cria 'C:\Program.exe' malicioso e consegue executá-lo com privilégios do serviço.

Cómo mitigar

Sempre delimite caminhos com aspas duplas ao executar programas ou carregar bibliotecas dinâmicas. Use APIs que validem caminhos explicitamente, evite concatenação de strings para construir paths, e mantenha diretórios sensíveis com permissões restritivas para impedir criação de arquivos não autorizados.

CVE-2016-20095HIGHMatrix42 Remote Control Host 3.20.0031 Unquoted Path Privilege EscalationEPSS 0.2%CVE-2025-36384HIGHIBM Db2 Privilege EscalationEPSS 0.2%CVE-2020-36983HIGHQuick 'n Easy FTP Service 3.2 - Unquoted Service PathEPSS 0.2%CVE-2020-37060HIGHAtomic Alarm Clock x86 6.3 - 'AtomicAlarmClock' Unquoted Service PathEPSS 0.2%CVE-2020-36981HIGHMotorola Device Manager 2.4.5 - 'ForwardDaemon.exe ' Unquoted Service PathEPSS 0.2%CVE-2020-36974HIGHRealtek Andrea RT Filters 1.0.64.7 - 'AERTSr64.EXE' Unquoted Service PathEPSS 0.2%CVE-2020-36982HIGHMotorola Device Manager 2.5.4 - 'MotoHelperService.exe' Unquoted Service PathEPSS 0.2%CVE-2020-36976HIGHGlobal Registration Service 1.0.0.3 - 'GREGsvc.exe' Unquoted Service PathEPSS 0.2%CVE-2020-36975HIGHEPSON Status Monitor 3 'EPSON_PM_RPCV4_06' - Unquoted Service PathEPSS 0.2%CVE-2020-36934HIGHDeep Instinct Windows Agent 1.2.24.0 - 'DeepNetworkService' Unquoted Service PathEPSS 0.2%CVE-2024-4461HIGHUnquoted path or search item vulnerability in SugarSyncEPSS 0.2%CVE-2021-47803HIGHiFunbox 4.2 - 'Apple Mobile Device Service' Unquoted Service PathEPSS 0.2%CVE-2020-36935HIGHKMSpico 17.1.0.0 - 'Service KMSELDI' Unquoted Service PathEPSS 0.2%CVE-2021-47822HIGHDiskBoss Service 12.2.18 - 'diskbsa.exe' Unquoted Service PathEPSS 0.2%CVE-2021-47845HIGHSpy Emergency 25.0.650 - Unquoted Service PathEPSS 0.2%CVE-2021-47847HIGHDisk Sorter Server 13.6.12 - 'Disk Sorter Server' Unquoted Service PathEPSS 0.2%CVE-2023-22841MEDIUMUnquoted search path in the software installer for the System Firmware Update Utility (SysFwUpdt) for some Intel(R) Server Boards and Intel(EPSS 0.2%CVE-2021-47833HIGHWifiHotSpot 1.0.0.0 - 'WifiHotSpotService.exe' Unquoted Service PathEPSS 0.2%CVE-2021-47823HIGHePowerSvc 6.0.3008.0 - 'ePowerSvc.exe' Unquoted Service PathEPSS 0.2%CVE-2021-47826HIGHAcer Backup Manager Module 3.0.0.99 - 'IScheduleSvc.exe' Unquoted Service PathEPSS 0.2%