Weaknesses of type CWE-646

10 results

Confiança em nome ou extensão de arquivo fornecido externamente

A aplicação valida ou processa um arquivo baseando-se apenas em seu nome ou extensão, sem verificar o conteúdo real. Um atacante renomeia um executável como .txt ou .jpg e a aplicação o aceita, processando-o de forma insegura. O risco é execução de código, leitura de dados sensíveis ou bypass de controles de segurança.

Example

Um sistema de upload aceita 'foto.jpg' verificando só a extensão, mas o arquivo é na verdade um script PHP. Ao ser salvo em um diretório web acessível, o atacante executa código no servidor. Ou um programa abre 'documento.pdf' sem checar se é realmente PDF, processando um executável compilado como se fosse texto.

How to mitigate

Valide o tipo MIME real do arquivo (magic bytes/assinatura), não confie em extensão. Nunca execute ou interprete arquivos baseado apenas em nome — sempre analise o conteúdo. Para uploads, armazene em diretório não acessível via web e implemente lista branca de tipos realmente permitidos.