Fallos del tipo CWE-428

356 resultados

Caminho de busca sem aspas ou elemento não delimitado

Ocorre quando um aplicativo executa um programa ou carrega uma biblioteca usando um caminho sem aspas ou delimitação adequada, permitindo que espaços ou caracteres especiais no caminho sejam interpretados como separadores. Um atacante pode explorar isso colocando um executável malicioso em um diretório com nome parcial que coincida com a busca (ex: 'C:\Program Files\' interpretado como 'C:\Program\'), fazendo o sistema executar código não autorizado.

Ejemplo

Um serviço Windows tenta executar 'C:\Program Files\MeuApp\service.exe' mas o caminho não está entre aspas. O sistema busca primeiro por 'C:\Program.exe', depois 'C:\Program Files\MeuApp\service.exe'. Um atacante cria 'C:\Program.exe' malicioso e consegue executá-lo com privilégios do serviço.

Cómo mitigar

Sempre delimite caminhos com aspas duplas ao executar programas ou carregar bibliotecas dinâmicas. Use APIs que validem caminhos explicitamente, evite concatenação de strings para construir paths, e mantenha diretórios sensíveis com permissões restritivas para impedir criação de arquivos não autorizados.

CVE-2020-36937HIGHMEMU PLAY 3.7.0 - 'MEmusvc' Unquoted Service PathEPSS 0.1%CVE-2025-13433HIGHMuse Group MuseHub Windows Service Muse.Updater.exe unquoted search pathEPSS 0.1%CVE-2021-47889HIGHSoftros LAN Messenger 9.6.4 - 'SoftrosSpellChecker' Unquoted Service PathEPSS 0.1%CVE-2020-36936HIGHMagic Mouse 2 utilities 2.20 - 'magicmouse2service' Unquoted Service PathEPSS 0.1%CVE-2021-47898HIGHEpson USB Display 1.6.0.0 Unquoted Service Path VulnerabilityEPSS 0.1%CVE-2025-1984MEDIUMLocal Privilege Escalation on Xerox® Desktop Print Experience® v8.5EPSS 0.1%CVE-2023-53954HIGHActFax 10.10 Unquoted Path Services Privilege Escalation VulnerabilityEPSS 0.1%CVE-2026-66839HIGHNetKids iMark, provided by Integrated Systems Technologies, Inc., contains an Unquoted Search Path or Element vulnerability (CWE-428). An auEPSS 0.1%CVE-2020-36958HIGHKite 1.2020.1119.0 - 'KiteService' Unquoted Service PathEPSS 0.1%CVE-2020-36980HIGHSAntivirus IC 10.0.21.61 - 'SAntivirusIC' Unquoted Service PathEPSS 0.1%CVE-2020-36959HIGHIDT PC Audio 1.0.6499.0 - 'STacSV' Unquoted Service PathEPSS 0.1%CVE-2020-36957HIGHPDF Complete 3.5.310.2002 - 'pdfsvc.exe' Unquoted Service PathEPSS 0.1%CVE-2020-37030HIGHOutline Service 1.3.3 - 'Outline Service ' Unquoted Service PathEPSS 0.1%CVE-2019-25304HIGHIntelligent Security System SecurOS Enterprise 10.2 - 'SecurosCtrlService' Unquoted Service PathEPSS 0.1%CVE-2019-25266HIGHWondershare Application Framework Service 2.4.3.231 - 'WsAppService' Unquote Service PathEPSS 0.1%CVE-2019-25302HIGHAcer Launch Manager 6.1.7600.16385 - 'DsiWMIService' Unquoted Service PathEPSS 0.1%CVE-2021-47762HIGHHTTPDebuggerPro 9.11 - Unquoted Service PathEPSS 0.1%CVE-2019-25293HIGHBlue Stacks App Player 2.4.44.62.57 - "BstHdLogRotatorSvc" Unquote Service PathEPSS 0.1%CVE-2019-25345HIGHRTK IIS Codec Service 6.4.10041.133 - 'RtkI2SCodec' Unquote Service PathEPSS 0.1%CVE-2025-60320MEDIUMmemoQ 10.1.13.ef1b2b52aae and earlier contains an unquoted service path vulnerability in the memoQ Auto Update Service (memoQauhlp101). The EPSS 0.1%