Fallos del tipo CWE-428

356 resultados

Caminho de busca sem aspas ou elemento não delimitado

Ocorre quando um aplicativo executa um programa ou carrega uma biblioteca usando um caminho sem aspas ou delimitação adequada, permitindo que espaços ou caracteres especiais no caminho sejam interpretados como separadores. Um atacante pode explorar isso colocando um executável malicioso em um diretório com nome parcial que coincida com a busca (ex: 'C:\Program Files\' interpretado como 'C:\Program\'), fazendo o sistema executar código não autorizado.

Ejemplo

Um serviço Windows tenta executar 'C:\Program Files\MeuApp\service.exe' mas o caminho não está entre aspas. O sistema busca primeiro por 'C:\Program.exe', depois 'C:\Program Files\MeuApp\service.exe'. Um atacante cria 'C:\Program.exe' malicioso e consegue executá-lo com privilégios do serviço.

Cómo mitigar

Sempre delimite caminhos com aspas duplas ao executar programas ou carregar bibliotecas dinâmicas. Use APIs que validem caminhos explicitamente, evite concatenação de strings para construir paths, e mantenha diretórios sensíveis com permissões restritivas para impedir criação de arquivos não autorizados.

CVE-2020-37223HIGHIObit Uninstaller 9.5.0.15 Unquoted Service Path Privilege EscalationEPSS 0.1%CVE-2026-9128HIGHStudio 5000 Logix Designer® – Multiple VulnerabilitiesEPSS 0.1%CVE-2020-37231HIGHPrivacy Drive 3.17.0 Unquoted Service Path Privilege EscalationEPSS 0.1%CVE-2020-37021HIGHBandwidth Monitor 3.9 - 'Svc10StrikeBandMontitor' Unquoted Service PathEPSS 0.1%CVE-2026-7280HIGHeMPIA Technology|AVACAST - Unquoted Service PathEPSS 0.1%CVE-2020-37101HIGHVPN unlimited 6.1 - Unquoted Service PathEPSS 0.1%CVE-2026-1585HIGHAn unquoted Windows service executable path vulnerability in IJ Scan Utility for Windows versions 1.1.2 through 1.5.0 may allow a local attaEPSS 0.1%CVE-2025-66264HIGHUnquoted Service path in UPSilon2000V6.0 SYSTEM privilege serviceEPSS 0.1%CVE-2025-66269HIGHUnquoted Service Path in UPSilon2000V6.0(RupsMon and USBMate) running as SYSTEMEPSS 0.1%CVE-2020-37232HIGHAdvanced System Care Service 13.0.0.157 Unquoted Service Path Privilege EscalationEPSS 0.1%CVE-2020-37247HIGHKite 4.2.0.1 U1 Unquoted Service Path Privilege EscalationEPSS 0.1%CVE-2020-37229HIGHOKI sPSV Port Manager 1.0.41 Unquoted Service Path Privilege EscalationEPSS 0.1%CVE-2020-37230HIGHSyncplify.me Server! 5.0.37 Unquoted Service Path Privilege EscalationEPSS 0.1%CVE-2025-32449MEDIUMUnquoted search path for some PRI Driver software before version 03.03.1002 within Ring 3: User Applications may allow an escalation of privEPSS 0.1%CVE-2021-47945HIGHArgus Surveillance DVR 4.0 Unquoted Service Path Privilege EscalationEPSS 0.1%CVE-2026-15358HIGHPath Traversal VulnerabilityEPSS