Weaknesses of type CWE-625

12 results

Expressão Regular Permissiva

Uma regex que aceita entradas muito mais amplas do que deveria, geralmente por falta de âncoras (^ e $) ou quantificadores mal dimensionados. Isso permite que um atacante contorne validações, injete conteúdo malicioso ou acesse dados não autorizados passando strings que deveriam ser rejeitadas.

Example

Um formulário valida email com a regex `.*@.*\.com` sem âncoras; a string `admin@example.com<script>` passa porque a regex encontra um match no meio e não exige que a string inteira seja um email válido. O script é armazenado ou processado, causando XSS.

How to mitigate

Sempre use âncoras (^ e $) para exigir match da string completa, defina quantificadores precisos ({1,100} em vez de *), e teste a regex com inputs maliciosos. Considere bibliotecas de validação em vez de regex manual para padrões complexos como email ou URL.