Falhas do tipo CWE-427

896 resultados

Caminho de busca ou elemento não controlado

A aplicação procura por um recurso (arquivo, biblioteca, módulo) em múltiplos diretórios sem validar ou controlar a ordem de busca, permitindo que um atacante injete um arquivo malicioso em um caminho que será verificado primeiro. Isso leva a execução de código não autorizado ou bypass de controles de segurança.

Exemplo

Um programa em C carrega uma biblioteca dinâmica (DLL no Windows ou SO no Linux) procurando em diretórios listados em uma variável de ambiente. Se o atacante conseguir escrever um arquivo malicioso com o mesmo nome em um diretório anterior da busca (como o diretório atual), a aplicação carrega a versão maliciosa sem questionar.

Como mitigar

Use caminhos absolutos e hardcoded para recursos críticos; nunca confie em variáveis de ambiente para localizá-los. Valide hash ou assinatura digital de bibliotecas carregadas e restrinja permissões de escrita nos diretórios de busca apenas ao administrador.

CVE-2022-0483Local privilege escalation due to insecure folder permissionsEPSS 0.2%CVE-2023-3091HIGHCaptura CRYPTBASE.dll uncontrolled search pathEPSS 0.2%CVE-2023-29444MEDIUMUncontrolled Search Path Element in PTC's Kepware KEPServerEXEPSS 0.2%CVE-2024-7324HIGHIObit iTop Data Recovery Pro BPL madbasic_.bpl uncontrolled search pathEPSS 0.2%CVE-2025-34421HIGHMailEnable < 10.54 DLL Hijacking via Unsafe Loading of MEAISP.DLLEPSS 0.2%CVE-2025-4532HIGHShanghai Bairui Information Technology SunloginClient sunlogin_guard.exe uncontrolled search pathEPSS 0.2%CVE-2022-21162MEDIUMUncontrolled search path for the Intel(R) HDMI Firmware Update tool for NUC before version 1.79.1.1 may allow an authenticated user to potenEPSS 0.2%CVE-2024-10068HIGHOpenSight Software FlashFXP FlashFXP.exe uncontrolled search pathEPSS 0.2%CVE-2023-31027HIGHCVEEPSS 0.2%CVE-2026-25676HIGHThe installer of M-Track Duo HD version 1.0.0 contains an issue with the DLL search path, which may lead to insecurely loading Dynamic Link EPSS 0.2%CVE-2025-2630HIGHDLL Hijacking Vulnerability in NI LabVIEWEPSS 0.2%CVE-2022-43703Incomplete verification of installation file signatureEPSS 0.2%CVE-2025-2629HIGHDLL Hijacking Vulnerability in NI LabVIEW When Loading NI Error ReportingEPSS 0.2%CVE-2024-10389MEDIUMPath Traversal in SafearchiveEPSS 0.2%CVE-2024-7886HIGHScooter Software Beyond Compare 7zxa.dll uncontrolled search pathEPSS 0.2%CVE-2023-6132HIGHAVEVA Edge products Uncontrolled Search Path ElementEPSS 0.2%CVE-2025-34396HIGHMailEnable < 10.54 DLL Hijacking via Unsafe Loading of MEAINFY.DLLEPSS 0.2%CVE-2025-4272HIGHMechrevo Control Console GCUService csCAPI.dll uncontrolled search pathEPSS 0.2%CVE-2023-28407MEDIUMUncontrolled search path in some Intel(R) XTU software before version 7.12.0.29 may allow an authenticated user to potentially enable escalaEPSS 0.2%CVE-2024-21788MEDIUMUncontrolled search path in some Intel(R) GPA software before version 2023.4 may allow an authenticated user to potentially enable escalatioEPSS 0.2%