Fallos del tipo CWE-428

356 resultados

Caminho de busca sem aspas ou elemento não delimitado

Ocorre quando um aplicativo executa um programa ou carrega uma biblioteca usando um caminho sem aspas ou delimitação adequada, permitindo que espaços ou caracteres especiais no caminho sejam interpretados como separadores. Um atacante pode explorar isso colocando um executável malicioso em um diretório com nome parcial que coincida com a busca (ex: 'C:\Program Files\' interpretado como 'C:\Program\'), fazendo o sistema executar código não autorizado.

Ejemplo

Um serviço Windows tenta executar 'C:\Program Files\MeuApp\service.exe' mas o caminho não está entre aspas. O sistema busca primeiro por 'C:\Program.exe', depois 'C:\Program Files\MeuApp\service.exe'. Um atacante cria 'C:\Program.exe' malicioso e consegue executá-lo com privilégios do serviço.

Cómo mitigar

Sempre delimite caminhos com aspas duplas ao executar programas ou carregar bibliotecas dinâmicas. Use APIs que validem caminhos explicitamente, evite concatenação de strings para construir paths, e mantenha diretórios sensíveis com permissões restritivas para impedir criação de arquivos não autorizados.

CVE-2019-25305HIGHJumpStart 0.6.0.0 - 'jswpbapi' Unquoted Service PathEPSS 0.1%CVE-2019-25345HIGHRTK IIS Codec Service 6.4.10041.133 - 'RtkI2SCodec' Unquote Service PathEPSS 0.1%CVE-2025-12507HIGHInsecure service configuration – unquoted pathEPSS 0.1%CVE-2025-57227HIGHAn unquoted service path in Kingosoft Technology Ltd Kingo ROOT v1.5.8.3353 allows attackers to escalate privileges via placing a crafted exEPSS 0.1%CVE-2026-34768LOWElectron: Unquoted executable path in app.setLoginItemSettings on WindowsEPSS 0.1%CVE-2026-81469HIGHDell Inventory Collector Client, versions prior to 15.0.0, contain an Unquoted Search Path or Element vulnerability. A low privileged attackEPSS 0.1%CVE-2020-37058HIGHAndrea ST Filters Service 1.0.64.7 - Unquoted service pathEPSS 0.1%CVE-2026-18755HIGHGV-ASManager DLL hijacking vulnerabilityEPSS 0.1%CVE-2020-37102HIGHAdaware Web Companion 4.9.2159 - 'WCAssistantService' Unquoted Service PathEPSS 0.1%CVE-2020-37017HIGHCodeMeter 6.60 - 'CodeMeter.exe' Unquoted Service PathEPSS 0.1%CVE-2020-37016HIGHBarcodeOCR 19.3.6 - 'BarcodeOCR' Unquoted Service PathEPSS 0.1%CVE-2020-37098HIGHDisk Sorter Enterprise 12.4.16 - Unquoted Service PathEPSS 0.1%CVE-2020-37020HIGHSonarQube 8.3.1 - Unquoted Service PathEPSS 0.1%CVE-2020-37099HIGHDisk Savvy Enterprise 12.3.18 - 'disksvs.exe' Unquoted Service PathEPSS 0.1%CVE-2020-37061HIGHBOOTP Turbo 2.0.1214 - 'BOOTP Turbo' Unquoted Service PathEPSS 0.1%CVE-2020-37063HIGHTFTP Turbo 4.6.1273 - 'TFTP Turbo 4' Unquoted Service PathEPSS 0.1%CVE-2019-25310HIGHActiveFax Server 6.92 Build 0316 - 'ActiveFaxServiceNT' Unquoted Service PathEPSS 0.1%CVE-2016-20061HIGHsheed AntiVirus 2.3 Unquoted Service Path Privilege EscalationEPSS 0.1%CVE-2021-47974HIGHVX Search 13.5.28 Unquoted Service Path Privilege EscalationEPSS 0.1%CVE-2025-10714HIGHAXIS Optimizer was vulnerable to an unquoted search path vulnerability, which could potentially lead to privilege escalation within MicrosofEPSS 0.1%