Weaknesses of type CWE-652
2 resultsInjeção XQuery
Ocorre quando entrada não validada é concatenada diretamente em expressões XQuery, permitindo que um atacante injete comandos maliciosos. O aplicativo constrói queries dinâmicas sem sanitizar dados do usuário, abrindo espaço para manipulação de lógica XML ou acesso não autorizado a dados.
Um sistema busca usuários em um arquivo XML com a query: `//user[name='` + entrada_do_usuario + `']`. Se o usuário entra `' or '1'='1`, a query vira `//user[name='' or '1'='1']`, retornando todos os usuários em vez de um específico.
Use parameterização ou prepared queries do seu processador XQuery (tipo `xdm:apply-to-node` com variáveis vinculadas). Valide e escape entrada de usuários, ou melhor ainda, não construa queries dinamicamente — use APIs que separam dados de código.