Fallos del tipo CWE-443
1 resultadoDivisão de resposta HTTP
Ocorre quando uma aplicação insere dados não validados nos cabeçalhos HTTP da resposta, permitindo que um atacante injete quebras de linha (CRLF) para criar múltiplas respostas HTTP ou manipular headers. Isso pode levar a roubo de sessão, envenenamento de cache, XSS e redirecionamento malicioso.
Um aplicativo reflete um parâmetro da URL diretamente em um cabeçalho Set-Cookie sem sanitização. Um atacante envia ?redirect=%0d%0aSet-Cookie:admin=true e consegue injetar um novo header, enganando o navegador ou cache proxy.
Valide e sanitize rigorosamente qualquer dado que será inserido em cabeçalhos HTTP. Use listas brancas para valores esperados e rejeite ou codifique caracteres de controle (CR/LF). Prefira APIs seguras da framework que fazem encode automático.