Falhas do tipo CWE-427

894 resultados

Caminho de busca ou elemento não controlado

A aplicação procura por um recurso (arquivo, biblioteca, módulo) em múltiplos diretórios sem validar ou controlar a ordem de busca, permitindo que um atacante injete um arquivo malicioso em um caminho que será verificado primeiro. Isso leva a execução de código não autorizado ou bypass de controles de segurança.

Exemplo

Um programa em C carrega uma biblioteca dinâmica (DLL no Windows ou SO no Linux) procurando em diretórios listados em uma variável de ambiente. Se o atacante conseguir escrever um arquivo malicioso com o mesmo nome em um diretório anterior da busca (como o diretório atual), a aplicação carrega a versão maliciosa sem questionar.

Como mitigar

Use caminhos absolutos e hardcoded para recursos críticos; nunca confie em variáveis de ambiente para localizá-los. Valide hash ou assinatura digital de bibliotecas carregadas e restrinja permissões de escrita nos diretórios de busca apenas ao administrador.

CVE-2020-24440HIGHUncontrolled Search Path Element in Adobe Prelude for WindowsEPSS 0.6%CVE-2024-23940HIGHTrend Micro uiAirSupport, included in the Trend Micro Security 2023 family of consumer products, version 6.0.2092 and below is vulnerable toEPSS 0.6%CVE-2022-26511WPS Presentation 11.8.0.5745 insecurely load d3dx9_41.dll when opening .pps files('current directory type' DLL loading).EPSS 0.6%CVE-2021-38469CRITICALAUVESY VersiondogEPSS 0.6%CVE-2022-47632MEDIUMRazer Synapse before 3.7.0830.081906 allows privilege escalation due to an unsafe installation path, improper privilege management, and imprEPSS 0.6%CVE-2025-49144HIGHNotepad++ Privilege Escalation in Installer via Uncontrolled Executable Search PathEPSS 0.6%CVE-2017-20018MEDIUMXAMPP Installer uncontrolled search pathEPSS 0.6%CVE-2023-28380HIGHUncontrolled search path for the Intel(R) AI Hackathon software before version 2.0.0 may allow an unauthenticated user to potentially enableEPSS 0.6%CVE-2020-3535HIGHCisco Webex Teams Client for Windows DLL Hijacking VulnerabilityEPSS 0.6%CVE-2025-30248HIGHDLL hijacking in the WD Discovery Installer in Western Digital WD Discovery 5.2.730 on Windows allows a local attacker to execute arbitrary EPSS 0.6%CVE-2017-20051MEDIUMInnoSetup Installer uncontrolled search pathEPSS 0.6%CVE-2023-41790HIGHTraversal Path on PHP fileEPSS 0.6%CVE-2021-30360Users have access to the directory where the installation repair occurs. Since the MS Installer allows regular users to run the repair, an aEPSS 0.6%CVE-2025-26631HIGHVisual Studio Code Elevation of Privilege VulnerabilityEPSS 0.6%CVE-2026-54232HIGHvLLM: Dependency Confusion Vulnerability in vLLM DockerfileEPSS 0.6%CVE-2025-59684HIGHDigiSign DigiSigner ONE 1.0.4.60 allows DLL Hijacking.EPSS 0.6%CVE-2026-65093CRITICALNVIDIA OpenShell for Linux contains a vulnerability where an attacker could cause a sandbox escape. A successful exploit of this vulnerabiliEPSS 0.5%CVE-2024-5292HIGHD-Link Network Assistant Uncontrolled Search Path Element Local Privilege Escalation VulnerabilityEPSS 0.5%CVE-2017-12313An untrusted search path (aka DLL Preload) vulnerability in the Cisco Network Academy Packet Tracer software could allow an authenticated, lEPSS 0.5%CVE-2023-31210HIGHPrivilege escalation in agent via LD_LIBRARY_PATHEPSS 0.5%