Falhas do tipo CWE-197

52 resultados

Execução de código ou comandos não autorizado

A aplicação permite que um atacante execute código ou comandos arbitrários sem autenticação ou validação adequada. Isso ocorre quando o software confia em entrada do usuário para invocar funções, scripts ou comandos do sistema sem controlar quem tem permissão para fazê-lo, abrindo a porta para comprometimento completo da máquina ou aplicação.

Exemplo

Um formulário web que aceita um nome de arquivo e o passa diretamente para um script de processamento sem validar se o usuário deve realmente ter acesso àquele arquivo, ou um serviço que executa comandos shell baseado em parâmetros de URL sem checagem de permissões prévias.

Como mitigar

Implemente autenticação e autorização antes de qualquer execução: valide quem é o usuário, confirme suas permissões explicitamente no seu modelo de controle de acesso, e evite passar entrada do usuário diretamente para intérpretes (shells, eval, etc). Use listas de permissões e execução em contextos com privilégios mínimos.

CVE-2022-42475CRITICALA heap-based buffer overflow vulnerability [CWE-122] in FortiOS SSL-VPN 7.2.0 through 7.2.2, 7.0.0 through 7.0.8, 6.4.0 through 6.4.10, 6.2.EPSS 99.5%KEVCVE-2025-6965HIGHInteger Truncation on SQLiteEPSS 74.9%CVE-2024-21310HIGHWindows Cloud Files Mini Filter Driver Elevation of Privilege VulnerabilityEPSS 11.5%CVE-2024-43639CRITICALWindows KDC Proxy Remote Code Execution VulnerabilityEPSS 8.7%CVE-2024-38125HIGHKernel Streaming WOW Thunk Service Driver Elevation of Privilege VulnerabilityEPSS 5.9%CVE-2024-28944HIGHMicrosoft OLE DB Driver for SQL Server Remote Code Execution VulnerabilityEPSS 2.4%CVE-2024-38044HIGHDHCP Server Service Remote Code Execution VulnerabilityEPSS 2.1%CVE-2024-21440HIGHMicrosoft ODBC Driver Remote Code Execution VulnerabilityEPSS 2.0%CVE-2024-21451HIGHMicrosoft ODBC Driver Remote Code Execution VulnerabilityEPSS 1.9%CVE-2024-30009HIGHWindows Routing and Remote Access Service (RRAS) Remote Code Execution VulnerabilityEPSS 1.7%CVE-2024-37337HIGHMicrosoft SQL Server Native Scoring Information Disclosure VulnerabilityEPSS 1.7%CVE-2024-21352HIGHMicrosoft WDAC OLE DB provider for SQL Server Remote Code Execution VulnerabilityEPSS 1.6%CVE-2024-21391HIGHMicrosoft WDAC OLE DB provider for SQL Server Remote Code Execution VulnerabilityEPSS 1.6%CVE-2024-30024HIGHWindows Routing and Remote Access Service (RRAS) Remote Code Execution VulnerabilityEPSS 1.5%CVE-2024-30023HIGHWindows Routing and Remote Access Service (RRAS) Remote Code Execution VulnerabilityEPSS 1.5%CVE-2024-30022HIGHWindows Routing and Remote Access Service (RRAS) Remote Code Execution VulnerabilityEPSS 1.5%CVE-2024-49018HIGHSQL Server Native Client Remote Code Execution VulnerabilityEPSS 1.5%CVE-2024-30029HIGHWindows Routing and Remote Access Service (RRAS) Remote Code Execution VulnerabilityEPSS 1.5%CVE-2024-30015HIGHWindows Routing and Remote Access Service (RRAS) Remote Code Execution VulnerabilityEPSS 1.5%CVE-2024-30014HIGHWindows Routing and Remote Access Service (RRAS) Remote Code Execution VulnerabilityEPSS 1.5%