Falhas do tipo CWE-428

356 resultados

Caminho de busca sem aspas ou elemento desprotegido

Ocorre quando um programa busca executar um arquivo ou carregar uma biblioteca sem aspas no caminho, ou sem validar o local exato. Um atacante coloca um arquivo malicioso em um diretório anterior da busca, forçando o programa a executar o arquivo dele em vez do legítimo.

Exemplo

Um instalador Windows tenta executar 'C:\Program Files\Aplicacao\bin\tool.exe' sem aspas. Se o caminho contém espaço e o programa busca executáveis também em diretórios do sistema, um atacante cria 'C:\Program.exe' que será carregado antes.

Como mitigar

Use caminhos absolutos com aspas duplas em toda chamada de programa ou biblioteca (ex: '"C:\\Caminho Completo\\arquivo.exe"'). Valide e normalize todos os caminhos dinâmicos antes de usar, rejeitando qualquer que não corresponda exatamente ao esperado.

CVE-2019-25345HIGHRTK IIS Codec Service 6.4.10041.133 - 'RtkI2SCodec' Unquote Service PathEPSS 0.1%CVE-2026-25866HIGHMobaXterm < 26.1 Notepad++ Unquoted Service PathEPSS 0.1%CVE-2025-12507HIGHInsecure service configuration – unquoted pathEPSS 0.1%CVE-2025-57227HIGHAn unquoted service path in Kingosoft Technology Ltd Kingo ROOT v1.5.8.3353 allows attackers to escalate privileges via placing a crafted exEPSS 0.1%CVE-2026-81469HIGHDell Inventory Collector Client, versions prior to 15.0.0, contain an Unquoted Search Path or Element vulnerability. A low privileged attackEPSS 0.1%CVE-2026-34768LOWElectron: Unquoted executable path in app.setLoginItemSettings on WindowsEPSS 0.1%CVE-2026-18755HIGHGV-ASManager DLL hijacking vulnerabilityEPSS 0.1%CVE-2020-37058HIGHAndrea ST Filters Service 1.0.64.7 - Unquoted service pathEPSS 0.1%CVE-2020-37102HIGHAdaware Web Companion 4.9.2159 - 'WCAssistantService' Unquoted Service PathEPSS 0.1%CVE-2020-37016HIGHBarcodeOCR 19.3.6 - 'BarcodeOCR' Unquoted Service PathEPSS 0.1%CVE-2020-37063HIGHTFTP Turbo 4.6.1273 - 'TFTP Turbo 4' Unquoted Service PathEPSS 0.1%CVE-2020-37099HIGHDisk Savvy Enterprise 12.3.18 - 'disksvs.exe' Unquoted Service PathEPSS 0.1%CVE-2020-37020HIGHSonarQube 8.3.1 - Unquoted Service PathEPSS 0.1%CVE-2020-37017HIGHCodeMeter 6.60 - 'CodeMeter.exe' Unquoted Service PathEPSS 0.1%CVE-2020-37098HIGHDisk Sorter Enterprise 12.4.16 - Unquoted Service PathEPSS 0.1%CVE-2020-37061HIGHBOOTP Turbo 2.0.1214 - 'BOOTP Turbo' Unquoted Service PathEPSS 0.1%CVE-2019-25310HIGHActiveFax Server 6.92 Build 0316 - 'ActiveFaxServiceNT' Unquoted Service PathEPSS 0.1%CVE-2016-20061HIGHsheed AntiVirus 2.3 Unquoted Service Path Privilege EscalationEPSS 0.1%CVE-2021-47974HIGHVX Search 13.5.28 Unquoted Service Path Privilege EscalationEPSS 0.1%CVE-2020-37231HIGHPrivacy Drive 3.17.0 Unquoted Service Path Privilege EscalationEPSS 0.1%