Falhas do tipo CWE-427

894 resultados

Caminho de busca ou elemento não controlado

A aplicação procura por um recurso (arquivo, biblioteca, módulo) em múltiplos diretórios sem validar ou controlar a ordem de busca, permitindo que um atacante injete um arquivo malicioso em um caminho que será verificado primeiro. Isso leva a execução de código não autorizado ou bypass de controles de segurança.

Exemplo

Um programa em C carrega uma biblioteca dinâmica (DLL no Windows ou SO no Linux) procurando em diretórios listados em uma variável de ambiente. Se o atacante conseguir escrever um arquivo malicioso com o mesmo nome em um diretório anterior da busca (como o diretório atual), a aplicação carrega a versão maliciosa sem questionar.

Como mitigar

Use caminhos absolutos e hardcoded para recursos críticos; nunca confie em variáveis de ambiente para localizá-los. Valide hash ou assinatura digital de bibliotecas carregadas e restrinja permissões de escrita nos diretórios de busca apenas ao administrador.

CVE-2025-36004HIGHIBM i privilege escalationEPSS 0.5%CVE-2024-48605HIGHAn issue in Helakuru Desktop Application v1.1 allows a local attacker to execute arbitrary code via the lack of proper validation of the wowEPSS 0.5%CVE-2019-3881Bundler prior to 2.1.0 uses a predictable path in /tmp/, created with insecure permissions as a storage location for gems, if locations undeEPSS 0.5%CVE-2024-5509HIGHLuxion KeyShot BIP File Parsing Uncontrolled Search Path Element Remote Code Execution VulnerabilityEPSS 0.5%CVE-2025-65741CRITICALSublime Text 3 Build 3208 or prior for MacOS is vulnerable to Dylib Injection. An attacker could compile a .dylib file and force the executiEPSS 0.5%CVE-2026-16860CRITICALIBM i is Affected By Remote Code Execution Vulnerability []EPSS 0.5%CVE-2021-32466An uncontrolled search path element privilege escalation vulnerability in Trend Micro HouseCall for Home Networks version 5.3.1225 and belowEPSS 0.5%CVE-2017-5176A DLL Hijack issue was discovered in Rockwell Automation Connected Components Workbench (CCW). The following versions are affected: ConnecteEPSS 0.5%CVE-2023-41787MEDIUMArbitrary File ReadEPSS 0.5%CVE-2022-36271HIGHOutbyte PC Repair Installation File 1.7.112.7856 is vulnerable to Dll Hijacking. iertutil.dll is missing so an attacker can use a malicious EPSS 0.5%CVE-2026-47092HIGHClaude HUD 0.0.12 Arbitrary Command Execution via COMSPEC Environment VariableEPSS 0.5%CVE-2020-10626In Fazecast jSerialComm, Version 2.2.2 and prior, an uncontrolled search path element vulnerability could allow a malicious DLL file with thEPSS 0.5%CVE-2026-55015MEDIUMMicrosoft Remote Help Denial of Service VulnerabilityEPSS 0.5%CVE-2020-9667MEDIUMUncontrolled Search Path Element in AGSService.exeEPSS 0.5%CVE-2020-7360HIGHPhilips SmartControl DLL HijackingEPSS 0.5%CVE-2025-15558HIGHDocker Desktop Docker Plugins Uncontrolled Search Path Element Local Privilege Escalation VulnerabilityEPSS 0.5%CVE-2020-25174B. Braun OnlineSuiteEPSS 0.5%CVE-2023-25428HIGHA DLL Hijacking issue discovered in Soft-o Free Password Manager 1.1.20 allows attackers to create arbitrary DLLs leading to code execution.EPSS 0.5%CVE-2022-28247MEDIUMAdobe Acrobat Uninstaller Hard Link Leads To Remote Code ExecutionEPSS 0.5%CVE-2022-36930HIGHLocal Privilege Escalation in Zoom Rooms for Windows InstallersEPSS 0.5%