CVEbaza.plSłownik CWECWE-426
Common Weakness Enumeration

CWE-426

Untrusted Search Path

Kategoria: BaseCVE: 762
Opis

Produkt wyszukuje krytyczne zasoby, używając zewnętrznie dostarczonej ścieżki wyszukiwania, która może wskazywać na zasoby niebędące pod bezpośrednią kontrolą produktu. To może pozwolić atakującemu na dostarczenie złośliwych zasobów zamiast oczekiwanych.

Description (EN)

The product searches for critical resources using an externally-supplied search path that can point to resources that are not under the product's direct control.

Podatności CVE z CWE-426 (762)
9.9
CVSS
CRITICAL
CVE-2026-78155

privilege escalation in StackGres operator allows a low-privilege tenant who owns a database to gain administrator privileges

pub. 2026-08-23
9.8
CVSS
CRITICAL
CVE-2025-26155

NCP Secure Enterprise Client 13.18 oraz NCP Secure Entry Windows Client 13.19 zawierają podatność typu Untrusted Search Path (CWE-426), umożliwiającą atakującemu podstawienie złośliwego pliku wykonywalnego lub biblioteki. Podatność otrzymała ocenę CVSS 9.8, co klasyfikuje ją jako krytyczną.

pub. 2025-11-26
9.8
CVSS
CRITICAL
CVE-2024-38462

iRODS w wersjach przed 4.3.2 zawiera funkcję msiSendMail, która w sposób problematyczny zależy od zewnętrznego programu mail w systemie operacyjnym. Podatność sklasyfikowana jako CWE-426 (Untrusted Search Path) pozwala potencjalnie na wykonanie niezaufanego kodu poprzez manipulację ścieżką do wywoływanego pliku binarnego.

pub. 2024-06-16
9.8
CVSS
CRITICAL
CVE-2023-30330

SoftExpert Excellence Suite w wersjach 2.x przed 2.1.3 zawiera podatność Local File Inclusion (LFI) w funkcji obsługiwanej przez plik defaultframe_filter.php. Luka jest krytyczna, ponieważ może zostać wykorzystana zdalnie bez uwierzytelnienia i prowadzić do wykonania kodu na serwerze (RCE).

pub. 2023-05-12
9.8
CVSS
CRITICAL
CVE-2022-24826

Git Large File Storage (Git LFS) w wersjach 2.12.1–3.1.2 na systemie Windows jest podatny na wykonanie arbitralnego kodu (RCE) przy pracy z złośliwym repozytorium zawierającym odpowiednio nazwane pliki wykonywalne. Podatność wynika z błędu w obsłudze pustego ciągu znaków jako ścieżki do programu, co prowadzi do przeszukania bieżącego katalogu roboczego zamiast katalogów z PATH.

pub. 2022-04-20
9.8
CVSS
CRITICAL
CVE-2022-26184

Python-Poetry w wersji 1.1.9 i wcześniejszych na systemie Windows zawiera podatność typu untrusted search path (CWE-426), która pozwala na nieoczekiwane zachowanie aplikacji przy uruchamianiu poleceń Poetry w katalogu zawierającym złośliwą zawartość. Podatność otrzymała ocenę CVSS 9.8 (CRITICAL), co czyni ją poważnym zagrożeniem dla środowisk deweloperskich.

pub. 2022-03-21
9.8
CVSS
CRITICAL
CVE-2011-4125

W aplikacji Calibre wykryto podatność typu untrusted search path w pliku devices/linux_mount_helper.c, umożliwiającą nieuprzywilejowanym użytkownikom uruchamianie dowolnych programów z uprawnieniami root. Podatność jest krytyczna ze względu na możliwość całkowitego przejęcia kontroli nad systemem bez konieczności posiadania jakichkolwiek uprawnień sieciowych.

pub. 2021-10-27
9.8
CVSS
CRITICAL
CVE-2020-15801

W Python 3.8.4 ograniczenia ścieżek wyszukiwania modułów (sys.path) zdefiniowane w pliku python38._pth są ignorowane, co umożliwia ładowanie kodu z dowolnych lokalizacji. Podatność klasyfikowana jest jako Untrusted Search Path (CWE-426) i otrzymała ocenę CVSS 9.8 (CRITICAL).

pub. 2020-07-17
9.8
CVSS
CRITICAL
CVE-2018-19486

Git w wersjach przed 2.19.2 na systemach Linux i UNIX może wykonywać polecenia z bieżącego katalogu roboczego, traktując go jak element zmiennej $PATH. Podatność umożliwia nieuprzywilejowanemu atakującemu zdalne wykonanie dowolnego kodu bez interakcji użytkownika.

pub. 2018-11-23
9.8
CVSS
CRITICAL
CVE-2017-12414

Format Factory 4.1.0 jest podatny na atak DLL Hijacking wynikający z użycia niezaufanej ścieżki wyszukiwania bibliotek msimg32.dll, WindowsCodecs.dll oraz dwmapi.dll. Luka umożliwia atakującemu wykonanie dowolnego kodu w kontekście aplikacji.

pub. 2017-08-03
9.8
CVSS
CRITICAL
CVE-2017-2225

Aplikacja EbidSettingChecker.exe w wersji 1.0.0.0 jest podatna na atak typu untrusted search path, umożliwiający atakującemu podniesienie uprawnień. Podatność jest krytyczna, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika, a jej wykorzystanie może prowadzić do pełnego przejęcia systemu.

pub. 2017-07-07
9.6
CVSS
CRITICAL
CVE-2025-49457

Podatność klasy untrusted search path (CWE-426) w wybranych klientach Zoom dla systemu Windows umożliwia nieuwierzytelnionemu atakującemu przeprowadzenie ataku privilege escalation poprzez dostęp sieciowy. Wysoki wynik CVSS 9.6 i kategoria CRITICAL wskazują na poważne zagrożenie dla środowisk korporacyjnych używających oprogramowania Zoom.

pub. 2025-08-12
9.4
CVSS
CRITICAL
CVE-2026-55769

CloudNativePG is a platform designed to manage PostgreSQL databases within Kubernetes environments. Prior to 1.28.4 and 1.29.2, CloudNativePG opened superuser connections without pinning search_path in fillDefaultParameters in pkg/management/postgres/pool/profiles.go. A role holding DATABASE OWNER could create overloaded built-in operators in the public schema and change the database or role search_path, causing instance-manager introspection queries such as SELECT COUNT(*) > 0 FROM pg_catalog.pg_extension WHERE extname = $1 to execute attacker-controlled functions as the postgres superuser. The same trust issue affected direct sql.Open("pgx", ...) callsites and the public.user_search SECURITY DEFINER function, enabling PostgreSQL superuser access, operating system command execution through COPY ... FROM PROGRAM, and access to the pod ServiceAccount token. This issue is fixed in versions 1.28.4, 1.29.2, and 1.30.0.

pub. 2026-08-20
9.4
CVSS
CRITICAL
CVE-2026-44477

Podatność w platformie CloudNativePG umożliwia atakującemu z ograniczonym dostępem odzyskanie pełnych uprawnień superużytkownika PostgreSQL, a następnie wykonanie dowolnych poleceń systemowych wewnątrz poda Kubernetes. Ze względu na krytyczny wynik CVSS 9.4 i możliwość przejęcia kontroli nad procesem bazodanowym stanowi poważne zagrożenie dla środowisk produkcyjnych.

pub. 2026-05-28
9.3
CVSS
CRITICAL
CVE-2026-74872

openssl_encrypt versions before 1.4.0 contain an arbitrary code execution vulnerability in the Whirlpool hash implementation that uses broad glob patterns to load .so modules without integrity verification. Attackers can place malicious .so files matching the whirlpool*py313*.so pattern in site-packages directories to achieve native code execution when the module is loaded.

pub. 2026-08-17
9.3
CVSS
CRITICAL
CVE-2025-39666

Podatność w Checkmk umożliwia lokalnemu użytkownikowi witryny (site user) eskalację uprawnień do poziomu root. Stanowi poważne zagrożenie dla systemów monitoringu, gdzie przejęcie konta root daje pełną kontrolę nad serwerem.

pub. 2026-04-07
9.3
CVSS
CRITICAL
CVE-2025-65078

W komponencie Embedded Solutions Framework obecnym w różnych urządzeniach Lexmark zidentyfikowano podatność typu untrusted search path. Umożliwia ona zdalnemu atakującemu wykonanie dowolnego kodu bez uwierzytelnienia, co czyni ją zagrożeniem krytycznym.

pub. 2026-02-03
9.3
CVSS
CRITICAL
CVE-2024-58250

Podatność w pluginie passprompt demona pppd w pakiecie ppp przed wersją 2.5.2 polega na nieprawidłowej obsłudze uprawnień (CWE-426 — untrusted search path). Jest to krytyczna luka, ponieważ może umożliwić nieuprzywilejowanemu atakującemu eskalację uprawnień z wpływem na poufność, integralność i dostępność systemu.

pub. 2025-04-22
9.3
CVSS
HIGH
CVE-2015-0096

Untrusted search path vulnerability in Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows local users to gain privileges via a Trojan horse DLL in the current working directory, leading to DLL loading during Windows Explorer access to the icon of a crafted shortcut, aka "DLL Planting Remote Code Execution Vulnerability."

pub. 2015-03-11
9.3
CVSS
HIGH
CVE-2011-5158

Multiple untrusted search path vulnerabilities in the DMTGUI2.EXE and DvInesLogFileViewer.Exe components in DATEV Grundpaket Basis CD23.20 allow local users to gain privileges via a Trojan horse (1) DVBSKNLANG101.dll or (2) DvZediTermSrvInfo004.dll file in the current working directory, as demonstrated by a directory that contains a .dmt, .adl, .c02, .dof, or .jrf file. NOTE: some of these details are obtained from third party information.

pub. 2012-09-07
Pokazano 20 z 762 podatności
Informacje
ID: CWE-426
Typ: Base
Podatności: 762
MITRE CWE ↗
← Słownik CWE