Voltar para o Labs
Fraqueza (CWE)

CWE-428

Caminho ou Elemento de Busca Sem Aspas

Sobre

O produto usa um caminho de busca que contém um elemento sem aspas, no qual o elemento contém espaços em branco ou outros separadores. Isso pode fazer com que o produto acesse recursos em um caminho pai.

Se um indivíduo malicioso tiver acesso ao sistema de arquivos, é possível elevar privilégios inserindo um arquivo como "C:\Program.exe" para ser executado por um programa privilegiado que faça uso do WinExec.

Consequências comuns

  • Confidencialidade, Integridade, Disponibilidade → Executar Código ou Comandos Não Autorizados

Mitigações

  • Implementação: Coloque adequadamente entre aspas o caminho de busca completo antes de executar um programa no sistema.
  • Implementação: Presuma que toda entrada é maliciosa. Use uma estratégia de validação de entrada do tipo "aceitar o que é reconhecidamente bom", isto é, use uma lista de entradas aceitáveis que estejam em estrita conformidade com as especificações. Rejeite qualquer entrada que não esteja em estrita conformidade com as especificações, ou transforme-a em algo que esteja. Ao realizar a validação de en
  • Implementação: As entradas devem ser decodificadas e canonicalizadas para a representação interna atual da aplicação antes de serem validadas (CWE-180). Certifique-se de que a aplicação não decodifique a mesma entrada duas vezes (CWE-174). Tais erros poderiam ser usados para contornar esquemas de validação por lista de permissão (allowlist), introduzindo entradas perigosas depois que elas foram ve

CVEs com esta fraqueza

Perguntas frequentes

O que é CWE-428?

O produto usa um caminho de busca que contém um elemento sem aspas, no qual o elemento contém espaços em branco ou outros separadores. Isso pode fazer com que o produto acesse recursos em um caminho pai. Se um indivíduo malicioso tiver acesso ao sistema de arquivos, é possível elevar privilégios inserindo um arquivo como "C:\Program.exe" para ser executado por um programa privilegiado que faça uso do WinExec.

Quais plataformas CWE-428 afeta?

CWE-428 já foi observada em: Windows NT, macOS.

Quantas CVEs a Rainforest acompanha para CWE-428?

O Rainforest Labs acompanha atualmente 1 CVEs publicadas associadas a CWE-428. Elas estão listadas nesta página.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.