Weaknesses of type CWE-644
60 resultsNeutralização inadequada de headers HTTP para sintaxe de script
A aplicação falha em sanitizar headers HTTP antes de usá-los em contextos onde código ou script pode ser interpretado, permitindo que um atacante injete comandos maliciosos. Isso ocorre quando dados do header (como User-Agent, Referer ou headers customizados) são refletidos em respostas sem validação, criando vetor para XSS ou injeção de código.
Um servidor reflete o header 'X-Forwarded-For' diretamente em uma página de erro sem escapar caracteres especiais. Um atacante envia 'X-Forwarded-For: <script>alert(1)</script>' e o navegador executa o script, roubando sessão do usuário legítimo que visita a página.
Valide e sanitize todos os headers HTTP antes de usá-los em respostas HTML ou contextos de execução. Use encodificação apropriada (HTML entity encoding para HTML, URL encoding para URLs) e implemente Content Security Policy (CSP) para limitar execução de scripts inline. Aplique whitelist rigorosa para headers esperados.