Weaknesses of type CWE-443

1 result

Divisão de resposta HTTP

Ocorre quando entrada não validada é inserida em cabeçalhos HTTP, permitindo que um atacante injete quebras de linha (CRLF) para forjar cabeçalhos ou até criar uma segunda resposta HTTP completa. O navegador interpreta a segunda resposta como legítima, possibilitando roubo de sessão, injeção de conteúdo malicioso ou cache poisoning.

Example

Um aplicativo reflete parâmetro da URL diretamente em um cabeçalho Set-Cookie sem sanitização. Atacante envia URL com `Cookie: admin=true%0d%0aContent-Length: 0%0d%0a%0d%0a<html>Login falso</html>`, causando a injeção de uma segunda resposta que o navegador processa como válida.

How to mitigate

Valide e sanitize rigorosamente qualquer entrada que vá para cabeçalhos HTTP, rejeitando caracteres de controle como CR (\r) e LF (\n). Use bibliotecas de framework que sanitizem automaticamente, e defina politicas de validação whitelist para cabeçalhos customizados.