Weaknesses of type CWE-1023

13 results

Comparação Incompleta com Fatores Faltantes

Ocorre quando uma validação ou comparação de segurança deixa de considerar todos os fatores relevantes para tomar uma decisão confiável. O código verifica apenas parte das condições necessárias, criando um brecha onde um atacante pode contornar a proteção fornecendo entradas que passam pelo controle incompleto mas violam a lógica de segurança geral.

Example

Um sistema valida se um arquivo tem extensão permitida (ex: '.pdf') mas não verifica se a mesma string aparece no meio do nome de arquivo (ex: 'backdoor.pdf.exe' passa pela validação). Ou uma comparação de tokens que verifica apenas o hash, ignorando timestamp ou origem do cliente.

How to mitigate

Defina explicitamente todos os critérios que uma entrada deve atender e valide cada um deles, sem atalhos. Use listas brancas (whitelist) ao invés de verificações parciais, e documente qual é o critério completo de aceitação. Considere usar validadores consolidados em vez de reimplementar lógica de comparação.

CVE-2026-7473MEDIUMArista EOS Unexpected Tunnel Protocol Decapsulation and Forwarding BypassEPSS 1.1%KEVCVE-2021-23146HIGHAn Incomplete Comparison with Missing Factors vulnerability in the Gallagher Controller allows an attacker to bypass PIV verification. This EPSS 0.9%CVE-2025-55333MEDIUMWindows BitLocker Security Feature Bypass VulnerabilityEPSS 0.8%CVE-2026-4599CRITICALVersions of the package jsrsasign from 7.0.0 and before 11.1.1 are vulnerable to Incomplete Comparison with Missing Factors via the getRandoEPSS 0.5%CVE-2024-5528LOWIncomplete Comparison with Missing Factors in GitLabEPSS 0.4%CVE-2026-24255HIGHNVIDIA Dynamo for Linux contains a vulnerability in the multimodal embedding cache, where an attacker could cause a hash collision by submitEPSS 0.4%CVE-2026-48587LOWPotential exposure of private data via whitespace padding in Vary headerEPSS 0.4%CVE-2025-46722MEDIUMvLLM has a Weakness in MultiModalHasher Image Hashing ImplementationEPSS 0.3%CVE-2026-48761MEDIUMSymfony: HtmlSanitizer UrlAttributeSanitizer Misses URL Attributes on <object>, <applet>, <iframe>, <img> and the URL Inside <meta http-equiv="refresh"> contentEPSS 0.3%CVE-2026-53839MEDIUMOpenClaw < 2026.5.7 - Hostname Prefix Matching Bypass in Trusted Retry Endpoint ValidationEPSS 0.3%CVE-2026-4748HIGHpf silently ignores certain rulesEPSS 0.3%CVE-2026-53859MEDIUMOpenClaw < 2026.5.26 - Hostname Validation Bypass via Trailing-Dot InconsistencyEPSS 0.2%CVE-2025-62000MEDIUMBullWall Ransomware Containment incomplete file inspectionEPSS 0.2%