Weaknesses of type CWE-97

7 results

Neutralização Inadequada de Server-Side Includes (SSI)

A aplicação web não valida ou sanitiza corretamente dados de entrada antes de processá-los como Server-Side Includes, permitindo que um atacante injete diretivas SSI maliciosas. Quando o servidor interpreta essas diretivas, ele executa comandos não autorizados, acessa arquivos sensíveis ou dispara processos arbitrários no servidor.

Example

Um formulário de comentários permite que um usuário injete '<!--#exec cmd="cat /etc/passwd" -->' no campo de texto. Se a aplicação reescreve o comentário em uma página HTML processada como SSI, o servidor executará o comando e expostos os dados do arquivo de senhas.

How to mitigate

Desabilite SSI no servidor web (padrão em muitos ambientes modernos) ou, se necessário, filtre rigorosamente entradas de usuário removendo ou escapando caracteres como '<', '>', '#' e aspas. Processe SSI apenas em arquivos estáticos confiáveis, nunca em conteúdo gerado por usuários.