Falhas do tipo CWE-693

836 resultados

Falha em Mecanismo de Proteção

CWE-693 descreve quando um mecanismo de segurança implementado no software não funciona como deveria, seja por design deficiente, implementação incorreta ou bypass não intencional. O resultado é que uma ou mais camadas de defesa falham, deixando o sistema exposto a ataques que deveriam ter sido bloqueados.

Exemplo

Um sistema implementa validação de entrada apenas no cliente (JavaScript), mas deixa a API backend sem validação equivalente. Um atacante contorna a proteção do cliente e envia dados maliciosos diretamente para o servidor, que as aceita sem filtro. O mecanismo de proteção falhou porque estava incompleto.

Como mitigar

Implementar controles de segurança em profundidade (nunca confiar apenas em uma camada), validar e sanitizar dados em todos os pontos de entrada, testar regularmente se as proteções estão funcionando conforme esperado, e documentar claramente qual é a intenção de cada controle de segurança.

CVE-2019-1970MEDIUMCisco Firepower Threat Defense Software File Policy Bypass VulnerabilityEPSS 1.5%CVE-2024-23284MEDIUMA logic issue was addressed with improved state management. This issue is fixed in Safari 17.4, iOS 16.7.6 and iPadOS 16.7.6, iOS 17.4 and iEPSS 1.5%CVE-2019-12697MEDIUMCisco Firepower System Software Detection Engine RTF and RAR Malware and File Policy Bypass VulnerabilitiesEPSS 1.5%CVE-2019-12696MEDIUMCisco Firepower System Software Detection Engine RTF and RAR Malware and File Policy Bypass VulnerabilitiesEPSS 1.5%CVE-2020-3285MEDIUMCisco Firepower Threat Defense Software SSL/TLS URL Category Bypass VulnerabilityEPSS 1.5%CVE-2023-29354MEDIUMMicrosoft Edge (Chromium-based) Security Feature Bypass VulnerabilityEPSS 1.4%CVE-2023-35352HIGHWindows Remote Desktop Security Feature Bypass VulnerabilityEPSS 1.4%CVE-2024-30052MEDIUMVisual Studio Remote Code Execution VulnerabilityEPSS 1.4%CVE-2020-15174HIGHUnpreventable top-level navigation in ElectronEPSS 1.4%CVE-2026-27893HIGHvLLM's hardcoded trust_remote_code=True in NemotronVL and KimiK25 bypasses user security opt-outEPSS 1.3%CVE-2026-21671CRITICALA vulnerability allowing an authenticated user with the Backup Administrator role to perform remote code execution (RCE) in high availabilitEPSS 1.3%CVE-2021-31982HIGHMicrosoft Edge (Chromium-based) Security Feature Bypass VulnerabilityEPSS 1.3%CVE-2026-22709CRITICALvm2 has a Sandbox EscapeEPSS 1.3%CVE-2019-1669HIGHCisco Firepower Threat Defense Software Packet Inspection and Enforcement Bypass VulnerabilityEPSS 1.2%CVE-2024-5924HIGHDropbox Desktop Folder Sharing Mark-of-the-Web Bypass VulnerabilityEPSS 1.2%CVE-2025-15422MEDIUMEmpireSoft EmpireCMS IP Address connect.php egetip protection mechanismEPSS 1.2%CVE-2024-43487MEDIUMWindows Mark of the Web Security Feature Bypass VulnerabilityEPSS 1.2%CVE-2019-1975MEDIUMCisco HyperFlex Software Cross-Frame Scripting VulnerabilityEPSS 1.2%CVE-2026-32225HIGHWindows Shell Security Feature Bypass VulnerabilityEPSS 1.2%CVE-2021-1616MEDIUMCisco IOS XE Software H.323 Application Level Gateway Bypass VulnerabilityEPSS 1.2%