Fallos del tipo CWE-349

39 resultados

Aceitação de dados não confiáveis misturados com dados confiáveis

A aplicação recebe e processa dados que misturam informações de fontes confiáveis com informações de fontes não confiáveis (como entrada de usuário), sem separar ou validar adequadamente o que é seguro. Isso permite que um atacante injete dados maliciosos que serão tratados com a mesma confiança que os dados legítimos, levando a execução de código, bypass de validações ou corrupção de lógica de negócio.

Ejemplo

Um formulário que concatena um ID de sessão (confiável, do servidor) diretamente com um parâmetro enviado pelo cliente em uma query SQL, sem escapar. O atacante modifica o parâmetro para injetar SQL, e a consulta executa porque tanto o ID quanto o parâmetro foram usados sem distinção de confiabilidade.

Cómo mitigar

Mantenha dados confiáveis e não confiáveis em variáveis separadas; valide, sanitize e escape explicitamente todos os dados externos antes de usá-los em contextos sensíveis (SQL, XSS, comandos do SO); use padrões como prepared statements e allowlists. Nunca confie que dados chegaram intactos só porque vieram junto com dados legítimos.

CVE-2019-9535iTerm2, up to and including version 3.3.5, with tmux integration is vulnerable to remote command executionEPSS 2.5%CVE-2026-32162HIGHWindows COM Elevation of Privilege VulnerabilityEPSS 2.0%CVE-2018-1131Infinispan permits improper deserialization of trusted data via XML and JSON transcoders under certain server configurations. A user with auEPSS 1.3%CVE-2021-21374HIGHNimble fails to validate certificates due to insecure httpClient defaultsEPSS 1.0%CVE-2024-21094LOWVulnerability in the Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition product of Oracle Java SE (component: HotspotEPSS 0.8%CVE-2025-40778HIGHCache poisoning attacks with unsolicited RRsEPSS 0.7%CVE-2025-48804MEDIUMWindows BitLocker Security Feature Bypass VulnerabilityEPSS 0.5%CVE-2026-41120CRITICALDell Wyse Management Suite, versions prior to WMS 5.5 HF1, contain an Acceptance of Extraneous Untrusted Data With Trusted Data vulnerabilitEPSS 0.5%CVE-2025-29816HIGHMicrosoft Word Security Feature Bypass VulnerabilityEPSS 0.4%CVE-2020-8023HIGHLocal privilege escalation from ldap to root when using OPENLDAP_CONFIG_BACKEND=ldap in openldap2EPSS 0.4%CVE-2025-29842HIGHUrlMon Security Feature Bypass VulnerabilityEPSS 0.4%CVE-2024-25638HIGHDNSJava DNSSEC BypassEPSS 0.4%CVE-2023-44317HIGHA vulnerability has been identified in RUGGEDCOM RM1224 LTE(4G) EU (6GK6108-4AM00-2BA2) (All versions < V7.2.2), RUGGEDCOM RM1224 LTE(4G) NAEPSS 0.4%CVE-2026-45602CRITICALWindows Dynamic Host Configuration Protocol (DHCP) Tampering VulnerabilityEPSS 0.4%CVE-2025-27415HIGHNuxt allows DOS via cache poisoning with payload rendering responseEPSS 0.4%CVE-2020-10751MEDIUMA flaw was found in the Linux kernels SELinux LSM hook implementation before version 5.7, where it incorrectly assumed that an skb would onlEPSS 0.3%CVE-2026-1642HIGHNGINX vulnerabilityEPSS 0.3%CVE-2023-51655MEDIUMIn JetBrains IntelliJ IDEA before 2023.3.2 code execution was possible in Untrusted Project mode via a malicious plugin repository specifiedEPSS 0.3%CVE-2025-11411MEDIUMPossible domain hijacking via promiscuous records in the authority sectionEPSS 0.3%CVE-2024-42483MEDIUMESP-NOW Replay Attacks VulnerabilityEPSS 0.3%