Fallos del tipo CWE-794

5 resultados

Filtragem incompleta de múltiplas instâncias de elementos especiais

A aplicação tenta filtrar ou remover caracteres/sequências perigosas (como tags HTML, comandos SQL ou payloads de injeção), mas sua lógica não lida com múltiplas ocorrências ou variações do mesmo elemento especial. Um atacante consegue contornar o filtro usando repetição ou aninhamento do padrão bloqueado.

Ejemplo

Um WAF bloqueia '<script>', mas o código aplica remoção apenas uma vez. Se a entrada é '<<script>script>', após remover '<script>', fica '<script>' — contornando a defesa. Outro cenário: filtro remove 'OR ', mas '((OR )) OR ' passa porque trata 'OR' apenas na primeira ocorrência.

Cómo mitigar

Aplique filtragem iterativa até que nenhuma nova ocorrência do padrão seja encontrada, ou use abordagem de whitelist (permitir apenas o que é conhecido como seguro) em vez de blacklist. Prefira escape/encoding de caracteres especiais conforme o contexto (HTML escape, SQL parameterizado, etc.) em vez de simples remoção.