Fallos del tipo CWE-443

1 resultado

Divisão de resposta HTTP

Ocorre quando uma aplicação insere dados não validados nos cabeçalhos HTTP da resposta, permitindo que um atacante injete quebras de linha (CRLF) para criar múltiplas respostas HTTP ou manipular headers. Isso pode levar a roubo de sessão, envenenamento de cache, XSS e redirecionamento malicioso.

Ejemplo

Um aplicativo reflete um parâmetro da URL diretamente em um cabeçalho Set-Cookie sem sanitização. Um atacante envia ?redirect=%0d%0aSet-Cookie:admin=true e consegue injetar um novo header, enganando o navegador ou cache proxy.

Cómo mitigar

Valide e sanitize rigorosamente qualquer dado que será inserido em cabeçalhos HTTP. Use listas brancas para valores esperados e rejeite ou codifique caracteres de controle (CR/LF). Prefira APIs seguras da framework que fazem encode automático.