Fallos del tipo CWE-643

14 resultados

Injeção de XPath

Ocorre quando dados não validados são concatenados diretamente em expressões XPath, permitindo que um atacante manipule a consulta e acesse ou modifique dados XML de forma não autorizada. É análogo à injeção SQL, mas contra documentos XML.

Ejemplo

Um sistema de autenticação monta uma query XPath como `//user[login='" + input_usuario + "']` para buscar usuários em um arquivo XML. Um atacante entra com `' or '1'='1` e consegue contornar a validação, retornando todos os usuários.

Cómo mitigar

Use APIs de XPath que suportam parametrização (prepared statements), como `XPathExpression.evaluate()` com variáveis vinculadas, ou valide e escape rigorosamente todos os dados de entrada antes de concatená-los na expressão.