Fallos del tipo CWE-97

7 resultados

Neutralização inadequada de Server-Side Includes (SSI)

Ocorre quando uma aplicação web processa directives SSI (como <!--#exec cmd="..."--> ou <!--#include file="..."--> ) sem validar ou escapar entrada do usuário. Um atacante injeta comandos SSI em campos de texto ou uploads, fazendo o servidor executar código arbitrário ou acessar arquivos sensíveis no host.

Ejemplo

Um site permite comentários em posts, mas não filtra SSI. Um atacante comenta <!--#exec cmd="cat /etc/passwd"--> e, quando a página é renderizada no servidor, o comando é executado e o arquivo lido, vindo no HTML enviado ao navegador.

Cómo mitigar

Desabilite SSI no servidor (remova .shtml ou configure AllowOverride None no Apache). Se SSI é necessário, valide e escape rigorosamente qualquer entrada do usuário antes de incluir em templates SSI, usando listas brancas e nunca interpolando dados brutos em diretivas.