Weaknesses of type CWE-83
27 resultsFalta de neutralização de URIs perigosas em atributos HTML
A aplicação não remove ou sanitiza corretamente URIs do tipo `javascript:` e similares em atributos perigosos de tags HTML (como `onmouseover`, `onload`, `onerror`, `style`). Isso permite que um atacante injete código JavaScript que executa quando o navegador processa esses atributos, levando a roubo de sessão, redirecionamentos maliciosos ou execução de ações em nome do usuário.
Um site que exibe comentários de usuários sem filtro consegue renderizar `<img src=x onerror="javascript:fetch('/api/steal-token')">` ou `<div style="background: url(javascript:alert(1))">`. Quando a página carrega, o JavaScript dentro desses atributos executa no navegador da vítima.
Use bibliotecas estabelecidas de sanitização HTML (como DOMPurify em JS ou OWASP ESAPI em Java) que removem atributos e URIs perigosas, ou implemente uma whitelist rigorosa de atributos permitidos por tag. Nunca confie em validação manual ou regex para este caso — sempre use parsing robusto e reconhecido.