Falhas do tipo CWE-145
1 resultadoNeutralização inadequada de delimitadores de seção
Ocorre quando a aplicação falha em remover ou escapar corretamente caracteres ou sequências que funcionam como delimitadores de seção (como quebras de linha, tabs ou marcadores de fim de bloco) em dados que serão processados por outro sistema. Um atacante pode injetar esses delimitadores para quebrar a estrutura esperada do dado, causando interpretação errônea e contorno de validações ou controles de acesso.
Um sistema gera um arquivo de configuração onde cada linha representa uma regra de firewall. Se não escapar quebras de linha nos dados do usuário, um atacante injeta um newline seguido de 'allow all' e consegue inserir uma regra maliciosa que quebra a integridade do arquivo.
Identifique quais delimitadores são críticos para o formato esperado (newline, tabulação, etc.) e applique sanitização apropriada: remova-os, escape-os ou use um esquema de codificação (como base64) antes de incluir dados não confiáveis. Valide rigorosamente a estrutura resultante antes de processar.