Fallos del tipo CWE-159
13 resultadosManipulação inadequada de elementos especiais inválidos
A aplicação falha em validar ou rejeitar adequadamente caracteres especiais, sequências de escape ou símbolos reservados quando eles são usados em contextos onde não deveriam aparecer. Isso permite que dados malformados ou maliciosos sejam processados de forma inesperada, contornando filtros ou causando comportamentos não previstos.
Um parser de configuração que aceita `${command}` ou `\x00` sem validação rigorosa, permitindo injeção de código ou truncamento de strings. Ou um sistema que processa nomes de arquivo contendo caracteres especiais do SO (como `..` ou `|`) sem neutralizá-los, habilitando traversal ou command injection.
Implemente whitelist rigorosa dos caracteres permitidos em cada contexto (nomes de arquivo, parâmetros de comando, dados de configuração). Valide, normalize e escape entrada antes de processar ou passar a subsistemas — use bibliotecas consolidadas de sanitização, nunca regexes caseiras. Teste com payloads que exploram caracteres especiais relevantes ao seu domínio.