Fallos del tipo CWE-293

1 resultado

Autenticação baseada no campo Referer

A aplicação usa o cabeçalho HTTP Referer para validar autenticação ou autorização, acreditando que ele prova origem legítima. O problema: Referer é controlado pelo cliente, pode ser falsificado ou omitido por proxies e navegadores, tornando-o inútil como mecanismo de segurança.

Ejemplo

Uma API verifica se o Referer é 'https://meudominio.com' antes de processar transferências bancárias. Um atacante cria uma página maliciosa com um iframe apontando para essa API, e a requisição carrega com Referer controlado, burlando a validação.

Cómo mitigar

Use tokens CSRF criptografados (CSRF tokens) gerados pelo servidor, validação de origem com cabeçalhos como Origin e Host, e autenticação real (sessões assinadas, JWT). Nunca confie em Referer como controle de segurança.