Weaknesses of type CWE-97
7 resultsNeutralização Inadequada de Server-Side Includes (SSI)
A aplicação web não valida ou sanitiza corretamente dados de entrada antes de processá-los como Server-Side Includes, permitindo que um atacante injete diretivas SSI maliciosas. Quando o servidor interpreta essas diretivas, ele executa comandos não autorizados, acessa arquivos sensíveis ou dispara processos arbitrários no servidor.
Um formulário de comentários permite que um usuário injete '<!--#exec cmd="cat /etc/passwd" -->' no campo de texto. Se a aplicação reescreve o comentário em uma página HTML processada como SSI, o servidor executará o comando e expostos os dados do arquivo de senhas.
Desabilite SSI no servidor web (padrão em muitos ambientes modernos) ou, se necessário, filtre rigorosamente entradas de usuário removendo ou escapando caracteres como '<', '>', '#' e aspas. Processe SSI apenas em arquivos estáticos confiáveis, nunca em conteúdo gerado por usuários.