Falhas do tipo CWE-144
3 resultadosCaminho de busca não confiável
A aplicação procura por arquivos ou bibliotecas em diretórios cuja ordem ou conteúdo pode ser controlado por um atacante. Se um diretório menos seguro é consultado antes de um mais seguro, o atacante pode injetar um arquivo malicioso (como uma DLL ou script) que será carregado em seu lugar, comprometendo a aplicação.
Um programa Windows procura por uma DLL primeiro no diretório atual (.), depois em C:\Windows\System32\. Um atacante coloca uma DLL maliciosa no diretório de trabalho da aplicação, e a versão comprometida é carregada em vez da legítima.
Use caminhos absolutos ou mecanismos do SO para localizar recursos (LoadLibrary com path completo no Windows, ou variáveis de ambiente protegidas). Nunca confie em diretórios editáveis pelo usuário na ordem de busca; remova '.' do PATH se possível e valide a origem de todo arquivo carregado dinamicamente.