Falhas do tipo CWE-427

892 resultados

Caminho de busca ou elemento não controlado

A aplicação procura por um recurso (arquivo, biblioteca, módulo) em múltiplos diretórios sem validar ou controlar a ordem de busca, permitindo que um atacante injete um arquivo malicioso em um caminho que será verificado primeiro. Isso leva a execução de código não autorizado ou bypass de controles de segurança.

Exemplo

Um programa em C carrega uma biblioteca dinâmica (DLL no Windows ou SO no Linux) procurando em diretórios listados em uma variável de ambiente. Se o atacante conseguir escrever um arquivo malicioso com o mesmo nome em um diretório anterior da busca (como o diretório atual), a aplicação carrega a versão maliciosa sem questionar.

Como mitigar

Use caminhos absolutos e hardcoded para recursos críticos; nunca confie em variáveis de ambiente para localizá-los. Valide hash ou assinatura digital de bibliotecas carregadas e restrinja permissões de escrita nos diretórios de busca apenas ao administrador.

CVE-2017-14029An Uncontrolled Search Path Element issue was discovered in Trihedral VTScada 11.3.03 and prior. The program will execute specially crafted EPSS 0.9%CVE-2025-49155HIGHAn uncontrolled search path vulnerability in the Trend Micro Apex One Data Loss Prevention module could allow an attacker to inject maliciouEPSS 0.9%CVE-2021-1240MEDIUMCisco Proximity Desktop for Windows DLL Hijacking VulnerabilityEPSS 0.9%CVE-2025-29817MEDIUMMicrosoft Power Automate Desktop Information Disclosure VulnerabilityEPSS 0.9%CVE-2024-20338HIGHA vulnerability in the ISE Posture (System Scan) module of Cisco Secure Client for Linux could allow an authenticated, local attacker to eleEPSS 0.9%CVE-2022-38745HIGHApache OpenOffice: Empty entry in Java class pathEPSS 0.9%CVE-2021-28581HIGHAdobe Creative Cloud Desktop uncontrolled search path element vulnerability could lead to local privilege escalationEPSS 0.9%CVE-2023-53959HIGHFileZilla Client 3.63.1 DLL Hijacking via Missing TextShaping.dllEPSS 0.9%CVE-2021-20047SonicWall Global VPN client version 4.10.6 (32-bit and 64-bit) and earlier have a DLL Search Order Hijacking vulnerability. Successful exploEPSS 0.9%CVE-2019-6546GE Communicator, all versions prior to 4.0.517, allows an attacker to place malicious files within the working directory of the program, whiEPSS 0.8%CVE-2023-44439HIGHAshlar-Vellum Xenon Uncontrolled Search Path Element Remote Code Execution VulnerabilityEPSS 0.8%CVE-2023-44440HIGHAshlar-Vellum Lithium Uncontrolled Search Path Element Remote Code Execution VulnerabilityEPSS 0.8%CVE-2022-26081The installer of WPS Office Version 10.8.0.5745 insecurely load shcore.dll, allowing an attacker to execute arbitrary code with the privilegEPSS 0.8%CVE-2022-25969The installer of WPS Office Version 10.8.0.6186 insecurely load VERSION.DLL (or some other DLLs), allowing an attacker to execute arbitrary EPSS 0.8%CVE-2023-44438HIGHAshlar-Vellum Argon Uncontrolled Search Path Element Remote Code Execution VulnerabilityEPSS 0.8%CVE-2025-4981CRITICALPath Traversal Leading to RCE by Any Authenticated Mattermost UserEPSS 0.8%CVE-2024-2658HIGHLocal privilege escalation in FlexNet PublisherEPSS 0.8%CVE-2023-3252MEDIUMArbitrary File WriteEPSS 0.8%CVE-2020-24420HIGHUncontrolled Search Path Element in Adobe Photoshop for WindowsEPSS 0.8%CVE-2020-24447HIGHUncontrolled Search Path Element vulnerability in Lightroom Classic 10.0EPSS 0.8%