Falhas do tipo CWE-443

1 resultado

Divisão de resposta HTTP

Ocorre quando entrada do usuário é inserida sem sanitização em cabeçalhos HTTP da resposta, permitindo que um atacante injete quebras de linha (CRLF) para adicionar cabeçalhos falsos ou até conteúdo malicioso. Um invasor consegue separar a resposta legítima da aplicação e enviar dados controlados como se fossem da mesma origem.

Exemplo

Um site reflete parâmetro GET diretamente em Set-Cookie sem validação: `Set-Cookie: session=abc%0d%0aSet-Cookie: admin=true`. Os %0d%0a (CRLF) quebram a linha e injetam um segundo cookie. O navegador pode aceitar ambos, elevando privilégios do atacante.

Como mitigar

Valide e sanitize toda entrada que vai para cabeçalhos HTTP; nunca confie em dados do cliente. Use frameworks modernos que codificam cabeçalhos automaticamente. Implemente Content Security Policy (CSP) e inspecione respostas HTTP antes de enviá-las para detectar CRLF suspeito.