Falhas do tipo CWE-427

895 resultados

Caminho de busca ou elemento não controlado

A aplicação procura por um recurso (arquivo, biblioteca, módulo) em múltiplos diretórios sem validar ou controlar a ordem de busca, permitindo que um atacante injete um arquivo malicioso em um caminho que será verificado primeiro. Isso leva a execução de código não autorizado ou bypass de controles de segurança.

Exemplo

Um programa em C carrega uma biblioteca dinâmica (DLL no Windows ou SO no Linux) procurando em diretórios listados em uma variável de ambiente. Se o atacante conseguir escrever um arquivo malicioso com o mesmo nome em um diretório anterior da busca (como o diretório atual), a aplicação carrega a versão maliciosa sem questionar.

Como mitigar

Use caminhos absolutos e hardcoded para recursos críticos; nunca confie em variáveis de ambiente para localizá-los. Valide hash ou assinatura digital de bibliotecas carregadas e restrinja permissões de escrita nos diretórios de busca apenas ao administrador.

CVE-2023-1745MEDIUMKMPlayer SHFOLDER.dll uncontrolled search pathEPSS 0.4%CVE-2024-10930HIGHCarrier Block Load Privilege EscalationEPSS 0.4%CVE-2023-44437HIGHAshlar-Vellum Cobalt Uncontrolled Search Path Element Remote Code Execution VulnerabilityEPSS 0.4%CVE-2024-8441MEDIUMAn uncontrolled search path in the agent of Ivanti EPM before 2022 SU6, or the 2024 September update allows a local authenticated attacker wEPSS 0.4%CVE-2019-6858A CWE-427:Uncontrolled Search Path Element vulnerability exists in MSX Configurator (Software Version prior to V1.0.8.1), which could cause EPSS 0.4%CVE-2018-5457A uncontrolled search path element issue was discovered in Vyaire Medical CareFusion Upgrade Utility used with Windows XP systems, Versions EPSS 0.4%CVE-2023-49114MEDIUMLocal Privilege Escalation via DLL HijackingEPSS 0.4%CVE-2022-29092HIGHDell SupportAssist Client Consumer versions (3.11.0 and versions prior) and Dell SupportAssist Client Commercial versions (3.2.0 and versionEPSS 0.4%CVE-2022-2006HIGHAutomationDirect C-more EA9 HMI Uncontrolled Search Path ElementEPSS 0.4%CVE-2017-12314A vulnerability in the Cisco FindIT Network Discovery Utility could allow an authenticated, local attacker to perform a DLL preloading attacEPSS 0.4%CVE-2024-5929HIGHVIPRE Advanced Security PMAgent Uncontrolled Search Path Element Local Privilege Escalation VulnerabilityEPSS 0.4%CVE-2024-7193MEDIUMMp3tag DLL tak_deco_lib.dll uncontrolled search pathEPSS 0.4%CVE-2024-57426HIGHNetMod VPN Client 5.3.1 is vulnerable to DLL injection, allowing an attacker to execute arbitrary code by placing a malicious DLL in a direcEPSS 0.4%CVE-2024-7253HIGHNoMachine Uncontrolled Search Path Element Local Privilege Escalation VulnerabilityEPSS 0.3%CVE-2022-1824HIGHMcAfee MCPR privilege escalationEPSS 0.3%CVE-2021-31840HIGHDLL preload vulnerability in McAfee Agent for WindowsEPSS 0.3%CVE-2020-7312HIGHDLL Search Order Hijacking in MA for WindowsEPSS 0.3%CVE-2020-6771HIGHUncontrolled Search Path Element in Bosch IP HelperEPSS 0.3%CVE-2022-28779MEDIUMUncontrolled search path element vulnerability in Samsung Android USB Driver windows installer program prior to version 1.7.50 allows attackEPSS 0.3%CVE-2020-6789HIGHUncontrolled Search Path Element in Bosch Monitor Wall InstallerEPSS 0.3%