CVEbaza.plSłownik CWECWE-427
Common Weakness Enumeration

CWE-427

Uncontrolled Search Path Element

Kategoria: BaseCVE: 1527
Opis

Produkt używa ustalonej lub kontrolowanej ścieżki wyszukiwania do znalezienia zasobów, jednak jedna lub więcej lokalizacji w tej ścieżce może być pod kontrolą niezamierzonych podmiotów. Taka sytuacja może prowadzić do nieautoryzowanego dostępu lub wykonania złośliwego kodu.

Description (EN)

The product uses a fixed or controlled search path to find resources, but one or more locations in that path can be under the control of unintended actors.

Podatności CVE z CWE-427 (1527)
9.9
CVSS
CRITICAL
CVE-2026-65093

NVIDIA OpenShell for Linux contains a vulnerability where an attacker could cause a sandbox escape. A successful exploit of this vulnerability might lead to code execution, escalation of privileges, data tampering, and information disclosure.

pub. 2026-08-25
9.9
CVSS
CRITICAL
CVE-2026-16860

IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote authenticated attacker to execute arbitrary code due to an uncontrolled search path element.

pub. 2026-08-12
9.9
CVSS
CRITICAL
CVE-2026-40342

Podatność w systemie zarządzania bazą danych Firebird umożliwia uwierzytelnionemu użytkownikowi posiadającemu uprawnienia CREATE FUNCTION wykonanie dowolnego kodu na serwerze poprzez path traversal w nazwie silnika zewnętrznego. Ze względu na wykonanie kodu w kontekście konta systemowego serwera, podatność niesie krytyczne ryzyko dla integralności i poufności całego systemu.

pub. 2026-04-17
9.9
CVSS
CRITICAL
CVE-2025-4981

Podatność w Mattermost Server pozwala uwierzytelnionym użytkownikom na zapisanie plików w dowolnych lokalizacjach systemu plików poprzez przesłanie archiwum zawierającego sekwencje path traversal w nazwach plików. W konsekwencji możliwe jest zdalne wykonanie kodu (RCE) na serwerze.

pub. 2025-06-20
9.8
CVSS
CRITICAL
CVE-2025-69599

RayVentory Scan Engine w wersjach do 12.6 Update 8 włącznie jest podatny na privilege escalation wynikający z niezaufanego przeszukiwania ścieżek (CWE-427). Atakujący kontrolujący wartość zmiennej środowiskowej PATH może podnieść swoje uprawnienia w systemie. Uwaga: producent i część badaczy kwestionuje klasyfikację jako podatność, wskazując, że możliwość kontroli środowiska przez atakującego stanowi błąd konfiguracji po stronie wdrożenia.

pub. 2026-05-08
9.8
CVSS
CRITICAL
CVE-2025-65741

Sublime Text 3 w wersji Build 3208 i wcześniejszych na systemie macOS jest podatny na atak typu Dylib Injection (CWE-427 — Uncontrolled Search Path Element). Podatność umożliwia atakującemu wymuszenie załadowania i wykonania złośliwej biblioteki .dylib w kontekście procesu Sublime Text.

pub. 2025-12-09
9.8
CVSS
CRITICAL
CVE-2024-23054

Podatność w Plone Docker Official Image 5.2.13 umożliwia zdalne wykonanie kodu (RCE) na skutek brakującego pakietu w publicznym rejestrze npm. Atakujący może opublikować złośliwy pakiet pod tą samą nazwą i przejąć kontrolę nad środowiskiem.

pub. 2024-02-05
9.8
CVSS
CRITICAL
CVE-2023-31543

Podatność typu dependency confusion w narzędziu pipreqs (wersje v0.3.0 do v0.4.11) umożliwia atakującemu wykonanie dowolnego kodu na maszynie ofiary. Wysoki wynik CVSS 9.8 i brak wymagań uwierzytelnienia czynią tę podatność szczególnie niebezpieczną dla środowisk deweloperskich i CI/CD.

pub. 2023-06-30
9.8
CVSS
CRITICAL
CVE-2023-25143

Podatność klasy uncontrolled search path element w instalatorze Trend Micro Apex One Server umożliwia atakującemu osiągnięcie stanu zdalnego wykonania kodu (RCE). Krytyczny poziom CVSS 9.8 oznacza, że exploit nie wymaga uwierzytelnienia ani interakcji użytkownika.

pub. 2023-03-10
9.8
CVSS
CRITICAL
CVE-2022-34825

Podatność klasy Uncontrolled Search Path Element w produktach NEC EXPRESSCLUSTER X i CLUSTERPRO X dla systemu Windows umożliwia zdalnemu, nieuwierzytelnionemu atakującemu nadpisanie plików w systemie plików i potencjalne wykonanie dowolnego kodu. Ocena CVSS 9.8 (CRITICAL) odzwierciedla brak wymagań co do uwierzytelnienia oraz możliwość pełnego przejęcia systemu.

pub. 2022-11-08
9.8
CVSS
CRITICAL
CVE-2022-24955

Foxit PDF Reader i Foxit PDF Editor w wersjach przed 11.2.1 zawierają podatność klasy Uncontrolled Search Path Element (CWE-427), umożliwiającą atak DLL hijacking. Podatność jest oceniona jako krytyczna (CVSS 9.8), ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika i może prowadzić do pełnego przejęcia systemu.

pub. 2022-02-11
9.8
CVSS
CRITICAL
CVE-2021-28955

Narzędzie git-bug w wersjach przed 0.7.2 zawiera podatność typu Uncontrolled Search Path Element, polegającą na wykonaniu pliku git.bat z bieżącego katalogu roboczego. Problem szczególnie dotyczy środowisk Windows i może prowadzić do przejęcia kontroli nad systemem.

pub. 2021-03-22
9.8
CVSS
CRITICAL
CVE-2020-27955

Git LFS w wersji 2.12.0 zawiera podatność umożliwiającą zdalne wykonanie kodu (RCE) przez nieuwierzytelnionego atakującego. Krytyczny wynik CVSS 9.8 oraz brak wymagań dotyczących uprawnień czy interakcji użytkownika czynią tę lukę szczególnie niebezpieczną.

pub. 2020-11-05
9.8
CVSS
CRITICAL
CVE-2019-20856

Mattermost Desktop App w wersjach przed 4.3.0 na systemie macOS umożliwia wstrzyknięcie biblioteki dynamicznej (dylib injection). Jest to podatność krytyczna, ponieważ może pozwolić atakującemu na wykonanie dowolnego kodu w kontekście aplikacji.

pub. 2020-06-19
9.8
CVSS
CRITICAL
CVE-2019-20780

Na urządzeniach mobilnych LG z systemem Android 7.0–8.1 wykryto nieprawidłową obsługę ustawień bezpieczeństwa dotyczących weryfikacji i akceptacji pakietów wyłącznie ze znanych źródeł. Błąd umożliwia instalację niezweryfikowanych aplikacji, co może prowadzić do pełnego przejęcia kontroli nad urządzeniem.

pub. 2020-04-17
9.8
CVSS
CRITICAL
CVE-2020-10515

Podatność w kliencie STARFACE UCC dla systemu Windows (wersje przed 6.7.1.204) pozwala napastnikowi na tzw. binary planting, czyli podrzucenie złośliwego pliku wykonywalnego, który zostanie uruchomiony z uprawnieniami SYSTEM. Ze względu na pełny dostęp do systemu operacyjnego podatność jest oceniana jako krytyczna (CVSS 9.8).

pub. 2020-04-02
9.8
CVSS
CRITICAL
CVE-2019-9546

Podatność w SolarWinds Orion Platform umożliwia nieuwierzytelnionemu atakującemu eskalację uprawnień (privilege escalation) za pośrednictwem usługi RabbitMQ. Ocena CVSS 9.8 (CRITICAL) wskazuje na wyjątkowo wysokie ryzyko, ponieważ atak nie wymaga żadnych poświadczeń ani interakcji użytkownika.

pub. 2019-03-01
9.8
CVSS
CRITICAL
CVE-2019-7653

Pakiet Debian python-rdflib-tools 4.2.2-1 umożliwia wstrzyknięcie kodu poprzez ładowanie złośliwych modułów Python z bieżącego katalogu roboczego. Podatność wynika z użycia polecenia 'python -m', które przeszukuje aktualny katalog, co może zostać wykorzystane przez atakującego do wykonania dowolnego kodu.

pub. 2019-02-09
9.8
CVSS
CRITICAL
CVE-2018-12805

Adobe Connect w wersjach 9.7.5 i wcześniejszych zawiera podatność Insecure Library Loading (CWE-427), pozwalającą atakującemu na podwyższenie uprawnień w systemie. Podatność otrzymała ocenę CVSS 9.8, co klasyfikuje ją jako krytyczną.

pub. 2018-07-20
9.8
CVSS
CRITICAL
CVE-2017-3090

Adobe Digital Editions w wersjach 4.5.4 i wcześniejszych zawiera podatność polegającą na niebezpiecznym ładowaniu bibliotek w instalatorze. Umożliwia ona zdalnemu atakującemu wykonanie dowolnego kodu bez żadnego uwierzytelnienia.

pub. 2017-06-20
Pokazano 20 z 1527 podatności
Informacje
ID: CWE-427
Typ: Base
Podatności: 1527
MITRE CWE ↗
← Słownik CWE