Falhas do tipo CWE-427

895 resultados

Caminho de busca ou elemento não controlado

A aplicação procura por um recurso (arquivo, biblioteca, módulo) em múltiplos diretórios sem validar ou controlar a ordem de busca, permitindo que um atacante injete um arquivo malicioso em um caminho que será verificado primeiro. Isso leva a execução de código não autorizado ou bypass de controles de segurança.

Exemplo

Um programa em C carrega uma biblioteca dinâmica (DLL no Windows ou SO no Linux) procurando em diretórios listados em uma variável de ambiente. Se o atacante conseguir escrever um arquivo malicioso com o mesmo nome em um diretório anterior da busca (como o diretório atual), a aplicação carrega a versão maliciosa sem questionar.

Como mitigar

Use caminhos absolutos e hardcoded para recursos críticos; nunca confie em variáveis de ambiente para localizá-los. Valide hash ou assinatura digital de bibliotecas carregadas e restrinja permissões de escrita nos diretórios de busca apenas ao administrador.

CVE-2022-29580HIGHPath Traversal in Android Google Search AppEPSS 0.4%CVE-2024-1595HIGHDelta Electronics CNCSoft-B DOPSoft Uncontrolled Search Path ElementEPSS 0.4%CVE-2025-69599CRITICALRayVentory Scan Engine through 12.6 Update 8 allows attackers to gain privileges if they control the value of the PATH environment variable.EPSS 0.4%CVE-2022-4956HIGHCaphyon Advanced Installer WinSxS DLL uncontrolled search pathEPSS 0.4%CVE-2022-44939HIGHEfs Software Easy Chat Server Version 3.1 was discovered to contain a DLL hijacking vulnerability via the component TextShaping.dll. This vuEPSS 0.4%CVE-2026-0776HIGHDiscord Client Uncontrolled Search Path Element Local Privilege Escalation VulnerabilityEPSS 0.4%CVE-2026-72980MEDIUMWindows Hello Security Feature Bypass VulnerabilityEPSS 0.4%CVE-2019-1794MEDIUMCisco Directory Connector Search Order Hijacking VulnerabilityEPSS 0.4%CVE-2022-23410AXIS IP Utility before 4.18.0 allows for remote code execution and local privilege escalation by the means of DLL hijacking. IPUtility.exe wEPSS 0.4%CVE-2025-56383HIGHNotepad++ v8.8.3 has a DLL hijacking vulnerability, which can replace the original DLL file to execute malicious code. NOTE: this is disputeEPSS 0.4%CVE-2023-29011HIGHGit for Windows's config file of `connect.exe` is susceptible to malicious placingEPSS 0.4%CVE-2023-29012HIGHGit CMD erroneously executes `doskey.exe` in the current directory, if it existsEPSS 0.4%CVE-2025-10939LOWOrg.keycloak/keycloak-quarkus-server: unable to restrict access to the admin consoleEPSS 0.4%CVE-2019-3613MEDIUMDLL search order hijacking in MAEPSS 0.4%CVE-2023-2005MEDIUMTenable Plugin Feed ID #202306261202 Fixes Privilege Escalation VulnerabilityEPSS 0.4%CVE-2023-27362HIGH3CX Uncontrolled Search Path Local Privilege Escalation VulnerabilityEPSS 0.4%CVE-2020-10610In OSIsoft PI System multiple products and versions, a local attacker can modify a search path and plant a binary to exploit the affected PIEPSS 0.4%CVE-2019-16001MEDIUMCisco Webex Teams for Windows DLL Hijacking VulnerabilityEPSS 0.4%CVE-2020-13177The support bundler in Teradici PCoIP Standard Agent for Windows and Graphics Agent for Windows versions prior to 20.04.1 and 20.07.0 does nEPSS 0.4%CVE-2022-41141HIGHThis vulnerability allows local attackers to escalate privileges on affected installations of Windscribe. An attacker must first obtain the EPSS 0.4%