Falhas do tipo CWE-197

79 resultados

Execução de código ou comandos não autorizado

A aplicação permite que um atacante execute código ou comandos arbitrários sem autenticação ou validação adequada. Isso ocorre quando o software confia em entrada do usuário para invocar funções, scripts ou comandos do sistema sem controlar quem tem permissão para fazê-lo, abrindo a porta para comprometimento completo da máquina ou aplicação.

Exemplo

Um formulário web que aceita um nome de arquivo e o passa diretamente para um script de processamento sem validar se o usuário deve realmente ter acesso àquele arquivo, ou um serviço que executa comandos shell baseado em parâmetros de URL sem checagem de permissões prévias.

Como mitigar

Implemente autenticação e autorização antes de qualquer execução: valide quem é o usuário, confirme suas permissões explicitamente no seu modelo de controle de acesso, e evite passar entrada do usuário diretamente para intérpretes (shells, eval, etc). Use listas de permissões e execução em contextos com privilégios mínimos.

CVE-2024-30014HIGHWindows Routing and Remote Access Service (RRAS) Remote Code Execution VulnerabilityEPSS 1.5%CVE-2020-15202CRITICALInteger truncation in Shard API usageEPSS 1.3%CVE-2023-36641MEDIUMA numeric truncation error in Fortinet FortiProxy version 7.2.0 through 7.2.4, FortiProxy version 7.0.0 through 7.0.10, FortiProxy 2.0 all vEPSS 1.3%CVE-2024-29050HIGHWindows Cryptographic Services Remote Code Execution VulnerabilityEPSS 1.3%CVE-2023-32143HIGHD-Link DAP-1360 webupg UPGCGI_CheckAuth Numeric Truncation Remote Code Execution VulnerabilityEPSS 1.1%CVE-2023-36710HIGHWindows Media Foundation Core Remote Code Execution VulnerabilityEPSS 1.1%CVE-2024-21429MEDIUMWindows USB Hub Driver Remote Code Execution VulnerabilityEPSS 0.9%CVE-2026-42944HIGHHeap overflow with multiple NSID, COOKIE, PADDING EDNS optionsEPSS 0.8%CVE-2024-21434HIGHMicrosoft Windows SCSI Class System File Elevation of Privilege VulnerabilityEPSS 0.8%CVE-2026-78512HIGHMicrosoft Office Word Remote Code Execution VulnerabilityEPSS 0.8%CVE-2026-69512HIGHWindows Spaceport.sys Elevation of Privilege VulnerabilityEPSS 0.8%CVE-2024-21377MEDIUMWindows DNS Information Disclosure VulnerabilityEPSS 0.6%CVE-2026-76151MEDIUMOut-of-bounds read (buffer over-read) vulnerability in HTTP Cache-Control response header parsing impacts Qt Framework (QtNetwork module)EPSS 0.6%CVE-2024-38086MEDIUMAzure Kinect SDK Remote Code Execution VulnerabilityEPSS 0.6%CVE-2026-55142MEDIUMMicrosoft Word Information Disclosure VulnerabilityEPSS 0.6%CVE-2026-6679HIGHDTLS 1.3 ACK serialization heap buffer overflow via integer truncationEPSS 0.5%CVE-2026-19667HIGHRemote assertion failure via 16-bit length truncation in `dns_ncache_add()`EPSS 0.5%CVE-2026-40380MEDIUMWindows Volume Manager Extension Driver Remote Code Execution VulnerabilityEPSS 0.5%CVE-2026-87529CRITICALNumeric truncation error in Media in Google Chrome prior to 153.0.8010.36 allowed a remote attacker to potentially execute arbitrary code ouEPSS 0.5%CVE-2025-53723HIGHWindows Hyper-V Elevation of Privilege VulnerabilityEPSS 0.5%