Fallos del tipo CWE-917

60 resultados

Injeção em Linguagem de Expressão

Fraqueza em que dados não validados do usuário são incorporados diretamente em expressões de linguagens como EL (Expression Language), permitindo que um atacante execute código arbitrário no servidor. O risco está em confiar que entradas externas são seguras para avaliar como código.

Ejemplo

Uma aplicação web Java/JSF que monta uma mensagem dinâmica assim: `${userInput}` sem sanitizar a entrada. Se o usuário injetar `${7*7}` ou pior, `${Runtime.getRuntime().exec('comando')}`, o servidor avalia e executa a expressão, comprometendo a segurança.

Cómo mitigar

Nunca avalie strings de entrada de usuário como expressões EL ou similares. Use templates com variáveis parametrizadas (não interpretadas), valide e escape toda entrada externa, e configure o motor de expressão para modo restritivo quando possível.

CVE-2024-0715HIGHEL Injection Vulnerability in Hitachi Global Link ManagerEPSS 0.5%CVE-2024-12798MEDIUMJaninoEventEvaluator vulnerabilityEPSS 0.5%CVE-2025-11175HIGHDiscussionTools should use better regexEPSS 0.4%CVE-2026-11561CRITICALSSTI in Soagen Informatics' ApinizerEPSS 0.4%CVE-2026-42811CRITICALApache Polaris: could broaden vended GCS credentials through unescaped identifier content in access-boundary CEL conditionsEPSS 0.4%CVE-2026-41901CRITICALThymeleaf: Improper recognition of unauthorized syntax patterns in sandboxed Thymeleaf expressionsEPSS 0.4%CVE-2026-44209HIGHBanks: Critical Remote Code Execution (RCE) via Jinja2 SSTIEPSS 0.4%CVE-2026-8759MEDIUMxiandafu beetl SpELFunction SpELFunction.java expression language injectionEPSS 0.4%CVE-2026-41729HIGHSpring Data REST SpEL Injection via Map Key in JSON PatchEPSS 0.4%CVE-2024-5828HIGHEL Injection Vulnerability in Hitachi Tuning ManagerEPSS 0.4%CVE-2024-4286MEDIUMImproper Neutralization of Special Elements in mintplex-labs/anything-llmEPSS 0.4%CVE-2026-41705HIGHSpring AI's MilvusVectorStore#doDelete(List) implementation is vulnerable to filter-expression injection via unsanitized document IDs. SprinEPSS 0.4%CVE-2026-41717HIGHSpring Data MongoDB - SpEL Expression Injection via Annotated Query Parameter BindingEPSS 0.3%CVE-2026-26462HIGHOffline Hospital Management System 5.3.0 allows remote code execution due to an improper Electron renderer configuration. The application enEPSS 0.3%CVE-2023-42658HIGHInSpec Archive Command Vulnerable to Maliciously Crafted ProfileEPSS 0.3%CVE-2026-91145HIGHActiviti through 7.1.0.M6 Expression Injection via Mail TaskEPSS 0.2%CVE-2024-9672MEDIUMReflected XSS in PaperCut MFEPSS 0.2%CVE-2026-40985MEDIUMData Binding Vulnerability in Spring Web Flow with Unified EL ParserEPSS 0.2%CVE-2026-41719MEDIUMSpring Data KeyValue - SpEL Injection vulnerability in SpelPropertyComparatorEPSS 0.2%CVE-2026-28201HIGHSurrealDB Injection on Open NotebookEPSS 0.1%